Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

github логотип

GHSA-v9hf-5j83-6xpp

Опубликовано: 21 мая 2024
Источник: github
Github: Прошло ревью
CVSS3: 9.8

Описание

PyMySQL SQL Injection vulnerability

PyMySQL through 1.1.0 allows SQL injection if used with untrusted JSON input because keys are not escaped by escape_dict.

Пакеты

Наименование

pymysql

pip
Затронутые версииВерсия исправления

< 1.1.1

1.1.1

EPSS

Процентиль: 20%
0.00062
Низкий

9.8 Critical

CVSS3

Дефекты

CWE-89

Связанные уязвимости

CVSS3: 6.3
ubuntu
около 1 года назад

PyMySQL through 1.1.0 allows SQL injection if used with untrusted JSON input because keys are not escaped by escape_dict.

CVSS3: 6.3
redhat
около 1 года назад

PyMySQL through 1.1.0 allows SQL injection if used with untrusted JSON input because keys are not escaped by escape_dict.

CVSS3: 6.3
nvd
около 1 года назад

PyMySQL through 1.1.0 allows SQL injection if used with untrusted JSON input because keys are not escaped by escape_dict.

CVSS3: 6.3
msrc
3 месяца назад

Описание отсутствует

CVSS3: 6.3
debian
около 1 года назад

PyMySQL through 1.1.0 allows SQL injection if used with untrusted JSON ...

EPSS

Процентиль: 20%
0.00062
Низкий

9.8 Critical

CVSS3

Дефекты

CWE-89