Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

github логотип

GHSA-vf99-xw26-86g5

Опубликовано: 05 янв. 2023
Источник: github
Github: Прошло ревью
CVSS3: 7.5

Описание

PgHero Allows Information Disclosure Through EXPLAIN Feature

PgHero before 3.1.0 allows Information Disclosure via EXPLAIN because query results may be present in an error message. (Depending on database user privileges, this may only be information from the database, or may be information from file contents on the database server.)

Пакеты

Наименование

pghero

rubygems
Затронутые версииВерсия исправления

< 3.1.0

3.1.0

EPSS

Процентиль: 31%
0.00115
Низкий

7.5 High

CVSS3

Дефекты

CWE-209

Связанные уязвимости

CVSS3: 7.5
nvd
около 3 лет назад

PgHero before 3.1.0 allows Information Disclosure via EXPLAIN because query results may be present in an error message. (Depending on database user privileges, this may only be information from the database, or may be information from file contents on the database server.)

CVSS3: 7.5
debian
около 3 лет назад

PgHero before 3.1.0 allows Information Disclosure via EXPLAIN because ...

EPSS

Процентиль: 31%
0.00115
Низкий

7.5 High

CVSS3

Дефекты

CWE-209