Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

github логотип

GHSA-9cxr-vwm6-6vmr

Опубликовано: 01 апр. 2026
Источник: github
Github: Не прошло ревью
CVSS3: 7.3

Описание

pandas-ai v3.0.0 was discovered to contain a SQL injection vulnerability via the pandasai.agent.base._execute_sql_query component.

pandas-ai v3.0.0 was discovered to contain a SQL injection vulnerability via the pandasai.agent.base._execute_sql_query component.

EPSS

Процентиль: 9%
0.00187
Низкий

7.3 High

CVSS3

Дефекты

CWE-89

Связанные уязвимости

CVSS3: 7.3
nvd
4 месяца назад

pandas-ai v3.0.0 was discovered to contain a SQL injection vulnerability via the pandasai.agent.base._execute_sql_query component.

CVSS3: 7.3
fstec
4 месяца назад

Уязвимость библиотеки на языке Python PandasAI, связанная с непринятием мер по защите структуры запроса SQL, позволяющая нарушителю получить доступ на чтение произвольных файлов

EPSS

Процентиль: 9%
0.00187
Низкий

7.3 High

CVSS3

Дефекты

CWE-89