Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

github логотип

GHSA-m358-g4rp-533r

Опубликовано: 01 фев. 2022
Источник: github
Github: Прошло ревью
CVSS3: 7.5

Описание

SQL Injection in Casdoor

The query API in Casdoor before 1.13.1 has a SQL injection vulnerability related to the field and value parameters, as demonstrated by api/get-organizations.

Пакеты

Наименование

github.com/casdoor/casdoor

go
Затронутые версииВерсия исправления

< 1.13.1

1.13.1

EPSS

Процентиль: 98%
0.57377
Средний

7.5 High

CVSS3

Дефекты

CWE-89

Связанные уязвимости

CVSS3: 7.5
nvd
около 4 лет назад

The query API in Casdoor before 1.13.1 has a SQL injection vulnerability related to the field and value parameters, as demonstrated by api/get-organizations.

CVSS3: 7.5
fstec
около 4 лет назад

Уязвимость реализации прикладного программного интерфейса платформы для организации IAM и SSO Casdoor, позволяющая нарушителю получить несанкционированный доступ к защищаемой информации

EPSS

Процентиль: 98%
0.57377
Средний

7.5 High

CVSS3

Дефекты

CWE-89