Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

github логотип

GHSA-8ppf-x4gr-2x7g

Опубликовано: 17 мая 2022
Источник: github
Github: Прошло ревью
CVSS3: 9.8

Описание

SQL injection in calibreweb

Calibre-Web before 0.6.18 allows user table SQL Injection.

Пакеты

Наименование

calibreweb

pip
Затронутые версииВерсия исправления

< 0.6.18

0.6.18

EPSS

Процентиль: 50%
0.00264
Низкий

9.8 Critical

CVSS3

Дефекты

CWE-89

Связанные уязвимости

CVSS3: 9.8
nvd
больше 3 лет назад

Calibre-Web before 0.6.18 allows user table SQL Injection.

CVSS3: 9.8
debian
больше 3 лет назад

Calibre-Web before 0.6.18 allows user table SQL Injection.

EPSS

Процентиль: 50%
0.00264
Низкий

9.8 Critical

CVSS3

Дефекты

CWE-89