Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

github логотип

GHSA-mr6h-chqp-p9g2

Опубликовано: 29 июн. 2021
Источник: github
Github: Прошло ревью
CVSS3: 6.5

Описание

SQL Injection in gogs.io/gogs

SQL injection vulnerability in the GetIssues function in models/issue.go in Gogs (aka Go Git Service) 0.3.1-9 through 0.5.6.x before 0.5.6.1025 Beta allows remote attackers to execute arbitrary SQL commands via the label parameter to user/repos/issues.

Пакеты

Наименование

gogs.io/gogs

go
Затронутые версииВерсия исправления

>= 0.3.1, < 0.5.8

0.5.8

Наименование

github.com/gogits/gogs

go
Затронутые версииВерсия исправления

>= 0.3.1, < 0.5.8

0.5.8

EPSS

Процентиль: 91%
0.0651
Низкий

6.5 Medium

CVSS3

Дефекты

CWE-89

Связанные уязвимости

nvd
около 11 лет назад

SQL injection vulnerability in the GetIssues function in models/issue.go in Gogs (aka Go Git Service) 0.3.1-9 through 0.5.6.x before 0.5.6.1025 Beta allows remote attackers to execute arbitrary SQL commands via the label parameter to user/repos/issues.

EPSS

Процентиль: 91%
0.0651
Низкий

6.5 Medium

CVSS3

Дефекты

CWE-89