Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

github логотип

GHSA-9qrh-qjmc-5w2p

Опубликовано: 28 апр. 2022
Источник: github
Github: Прошло ревью
CVSS3: 7.5

Описание

Denial-of-Service when binding invalid parameters in sqlite3

Affected versions of sqlite3 will experience a fatal error when supplying a specific object in the parameter array. This error causes the application to crash and could not be caught. Users of sqlite3 v5.0.0, v5.0.1 and v5.0.2 are affected by this. This issue is fixed in v5.0.3. All users are recommended to upgrade to v5.0.3 or later. Ensure there is sufficient sanitization in the parent application to protect against invalid values being supplied to binding parameters as a workaround.

Пакеты

Наименование

sqlite3

npm
Затронутые версииВерсия исправления

>= 5.0.0, < 5.0.3

5.0.3

EPSS

Процентиль: 65%
0.00496
Низкий

7.5 High

CVSS3

Дефекты

CWE-248

Связанные уязвимости

CVSS3: 7.5
ubuntu
почти 4 года назад

The package sqlite3 before 5.0.3 are vulnerable to Denial of Service (DoS) which will invoke the toString function of the passed parameter. If passed an invalid Function object it will throw and crash the V8 engine.

CVSS3: 7.5
redhat
почти 4 года назад

The package sqlite3 before 5.0.3 are vulnerable to Denial of Service (DoS) which will invoke the toString function of the passed parameter. If passed an invalid Function object it will throw and crash the V8 engine.

CVSS3: 7.5
nvd
почти 4 года назад

The package sqlite3 before 5.0.3 are vulnerable to Denial of Service (DoS) which will invoke the toString function of the passed parameter. If passed an invalid Function object it will throw and crash the V8 engine.

CVSS3: 7.5
debian
почти 4 года назад

The package sqlite3 before 5.0.3 are vulnerable to Denial of Service ( ...

CVSS3: 7.5
fstec
почти 4 года назад

Уязвимость компонента V8 системы управления базами данных SQLite позволяющая нарушителю вызвать отказ в обслуживании

EPSS

Процентиль: 65%
0.00496
Низкий

7.5 High

CVSS3

Дефекты

CWE-248