Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

github логотип

GHSA-wq2g-r956-j8cc

Опубликовано: 27 окт. 2025
Источник: github
Github: Прошло ревью
CVSS4: 8.1

Описание

pg8000 SQL injection vulnerability via a specially crafted Python list input

SQL injection vulnerability in tlocke pg8000 1.31.4 allows remote attackers to execute arbitrary SQL commands via a specially crafted Python list input to function pg8000.native.literal.

Пакеты

Наименование

pg8000

pip
Затронутые версииВерсия исправления

<= 1.31.4

1.31.5

EPSS

Процентиль: 30%
0.00109
Низкий

8.1 High

CVSS4

Дефекты

CWE-89

Связанные уязвимости

CVSS3: 9.6
nvd
3 месяца назад

SQL injection vulnerability in tlocke pg8000 1.31.4 allows remote attackers to execute arbitrary SQL commands via a specially crafted Python list input to function pg8000.native.literal.

EPSS

Процентиль: 30%
0.00109
Низкий

8.1 High

CVSS4

Дефекты

CWE-89