Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

github логотип

GHSA-887w-45rq-vxgf

Опубликовано: 16 апр. 2019
Источник: github
Github: Прошло ревью
CVSS4: 9.3
CVSS3: 9.8

Описание

SQLAlchemy vulnerable to SQL Injection via order_by parameter

SQLAlchemy through 1.2.17 and 1.3.x through 1.3.0b2 allows SQL Injection via the order_by parameter.

Пакеты

Наименование

SQLAlchemy

pip
Затронутые версииВерсия исправления

>= 1.3.0b1, < 1.3.0b3

1.3.0b3

Наименование

SQLAlchemy

pip
Затронутые версииВерсия исправления

< 1.2.18

1.2.18

EPSS

Процентиль: 82%
0.01727
Низкий

9.3 Critical

CVSS4

9.8 Critical

CVSS3

Дефекты

CWE-89

Связанные уязвимости

CVSS3: 9.8
ubuntu
больше 6 лет назад

SQLAlchemy through 1.2.17 and 1.3.x through 1.3.0b2 allows SQL Injection via the order_by parameter.

CVSS3: 7.3
redhat
больше 6 лет назад

SQLAlchemy through 1.2.17 and 1.3.x through 1.3.0b2 allows SQL Injection via the order_by parameter.

CVSS3: 9.8
nvd
больше 6 лет назад

SQLAlchemy through 1.2.17 and 1.3.x through 1.3.0b2 allows SQL Injection via the order_by parameter.

CVSS3: 9.8
debian
больше 6 лет назад

SQLAlchemy through 1.2.17 and 1.3.x through 1.3.0b2 allows SQL Injecti ...

CVSS3: 9.8
fstec
больше 6 лет назад

Уязвимость библиотеки для работы с реляционными СУБД SQLAlchemy, связанная с непринятием мер по защите структуры запроса SQL, позволяющая нарушителю выполнить произвольный код

EPSS

Процентиль: 82%
0.01727
Низкий

9.3 Critical

CVSS4

9.8 Critical

CVSS3

Дефекты

CWE-89