Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

github логотип

GHSA-hhg2-g6h6-c266

Опубликовано: 24 мая 2022
Источник: github
Github: Прошло ревью
CVSS3: 9.8

Описание

Yii SQL injection vulnerability

The findByCondition function in framework/db/ActiveRecord.php in Yii 2.x before 2.0.15 allows remote attackers to conduct SQL injection attacks via a findOne() or findAll() call, unless a developer recognizes an undocumented need to sanitize array input.

Пакеты

Наименование

yiisoft/yii2-dev

composer
Затронутые версииВерсия исправления

< 2.0.12.1

2.0.12.1

Наименование

yiisoft/yii2-dev

composer
Затронутые версииВерсия исправления

>= 2.0.13, < 2.0.13.2

2.0.13.2

Наименование

yiisoft/yii2-dev

composer
Затронутые версииВерсия исправления

>= 2.0.14, < 2.0.15

2.0.15

EPSS

Процентиль: 69%
0.0061
Низкий

9.8 Critical

CVSS3

Дефекты

CWE-89

Связанные уязвимости

CVSS3: 9.8
nvd
почти 8 лет назад

The findByCondition function in framework/db/ActiveRecord.php in Yii 2.x before 2.0.15 allows remote attackers to conduct SQL injection attacks via a findOne() or findAll() call, unless a developer recognizes an undocumented need to sanitize array input.

CVSS3: 9.8
debian
почти 8 лет назад

The findByCondition function in framework/db/ActiveRecord.php in Yii 2 ...

EPSS

Процентиль: 69%
0.0061
Низкий

9.8 Critical

CVSS3

Дефекты

CWE-89