Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

github логотип

GHSA-hmvw-66jm-h9fh

Опубликовано: 23 июл. 2022
Источник: github
Github: Прошло ревью
CVSS3: 8.8

Описание

SQL Injection found in Dataease

Dataease v1.11.1 was discovered to contain a SQL injection vulnerability via the parameter dataSourceId. Version 1.11.2 contains a fix.

Пакеты

Наименование

io.dataease:dataease-plugin-common

maven
Затронутые версииВерсия исправления

< 1.11.2

1.11.2

EPSS

Процентиль: 47%
0.00239
Низкий

8.8 High

CVSS3

Дефекты

CWE-89

Связанные уязвимости

CVSS3: 8.8
nvd
больше 3 лет назад

Dataease v1.11.1 was discovered to contain a SQL injection vulnerability via the parameter dataSourceId.

EPSS

Процентиль: 47%
0.00239
Низкий

8.8 High

CVSS3

Дефекты

CWE-89