Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

github логотип

GHSA-qf9q-q4hh-qph3

Опубликовано: 22 апр. 2022
Источник: github
Github: Прошло ревью
CVSS3: 7.5

Описание

SQL injection in blazer

Blazer before 2.6.0 allows SQL Injection. In certain circumstances, an attacker could get a user to run a query they would not have normally run.

Пакеты

Наименование

blazer

rubygems
Затронутые версииВерсия исправления

< 2.6.0

2.6.0

EPSS

Процентиль: 41%
0.00186
Низкий

7.5 High

CVSS3

Дефекты

CWE-89

Связанные уязвимости

CVSS3: 7.5
nvd
почти 4 года назад

Blazer before 2.6.0 allows SQL Injection. In certain circumstances, an attacker could get a user to run a query they would not have normally run.

EPSS

Процентиль: 41%
0.00186
Низкий

7.5 High

CVSS3

Дефекты

CWE-89