Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

github логотип

GHSA-w7q7-vjp8-7jv4

Опубликовано: 06 июн. 2019
Источник: github
Github: Прошло ревью

Описание

SQL Injection in typeorm

Versions of typeorm before 0.1.15 are vulnerable to SQL Injection. Field names are not properly validated allowing attackers to inject SQL statements and execute arbitrary SQL queries.

Recommendation

Upgrade to version 0.1.15

Пакеты

Наименование

typeorm

npm
Затронутые версииВерсия исправления

< 0.1.15

0.1.15

Дефекты

CWE-89

Дефекты

CWE-89