Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

github логотип

GHSA-wpvf-5mc3-hv6m

Опубликовано: 20 нояб. 2024
Источник: github
Github: Прошло ревью
CVSS3: 9.8

Описание

Duplicate Advisory: Querydsl SQL/HQL injection

Duplicate Advisory

This advisory has been withdrawn because it is a duplicate of GHSA-6q3q-6v5j-h6vg. This link is maintained to preserve external references.

Original Description

Querydsl 5.1.0 allows SQL/HQL injection in orderBy in JPAQuery.

Пакеты

Наименование

com.querydsl:querydsl-jpa

maven
Затронутые версииВерсия исправления

<= 5.1.0

Отсутствует

Наименование

com.querydsl:querydsl-apt

maven
Затронутые версииВерсия исправления

<= 5.1.0

Отсутствует

Наименование

io.github.openfeign.querydsl:querydsl-jpa

maven
Затронутые версииВерсия исправления

<= 6.8

Отсутствует

Наименование

io.github.openfeign.querydsl:querydsl-apt

maven
Затронутые версииВерсия исправления

<= 6.8

Отсутствует

9.8 Critical

CVSS3

Дефекты

CWE-89

9.8 Critical

CVSS3

Дефекты

CWE-89