Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

github логотип

GHSA-v9hf-5j83-6xpp

Опубликовано: 21 мая 2024
Источник: github
Github: Прошло ревью
CVSS3: 9.8

Описание

PyMySQL SQL Injection vulnerability

PyMySQL through 1.1.0 allows SQL injection if used with untrusted JSON input because keys are not escaped by escape_dict.

Пакеты

Наименование

pymysql

pip
Затронутые версииВерсия исправления

< 1.1.1

1.1.1

EPSS

Процентиль: 28%
0.001
Низкий

9.8 Critical

CVSS3

Дефекты

CWE-89

Связанные уязвимости

CVSS3: 6.3
ubuntu
больше 1 года назад

PyMySQL through 1.1.0 allows SQL injection if used with untrusted JSON input because keys are not escaped by escape_dict.

CVSS3: 6.3
redhat
больше 1 года назад

PyMySQL through 1.1.0 allows SQL injection if used with untrusted JSON input because keys are not escaped by escape_dict.

CVSS3: 6.3
nvd
больше 1 года назад

PyMySQL through 1.1.0 allows SQL injection if used with untrusted JSON input because keys are not escaped by escape_dict.

CVSS3: 6.3
msrc
8 месяцев назад

Описание отсутствует

CVSS3: 6.3
debian
больше 1 года назад

PyMySQL through 1.1.0 allows SQL injection if used with untrusted JSON ...

EPSS

Процентиль: 28%
0.001
Низкий

9.8 Critical

CVSS3

Дефекты

CWE-89