Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

github логотип

GHSA-9gv2-2m38-j6cx

Опубликовано: 24 мая 2022
Источник: github
Github: Прошло ревью
CVSS3: 9.8

Описание

BEdita vulnerable to SQL injection

BEdita through 4.0.0-RC2 allows SQL injection during a save operation for a relation with parameters due to a lack of JSON escaping.

Пакеты

Наименование

bedita/bedita

composer
Затронутые версииВерсия исправления

< 4.0.0

4.0.0

EPSS

Процентиль: 50%
0.00264
Низкий

9.8 Critical

CVSS3

Дефекты

CWE-89

Связанные уязвимости

CVSS3: 9.8
nvd
больше 6 лет назад

BEdita through 4.0.0-RC2 allows SQL injection during a save operation for a relation with parameters.

EPSS

Процентиль: 50%
0.00264
Низкий

9.8 Critical

CVSS3

Дефекты

CWE-89