Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

github логотип

GHSA-wvfw-w3x6-g526

Опубликовано: 14 мая 2022
Источник: github
Github: Прошло ревью
CVSS3: 9.8

Описание

Silverstripe Framework SQLi Vulnerability

All versions of SilverStripe 3 prior to 3.6.7 and 3.7.3, and all versions of SilverStripe 4 prior to 4.0.7, 4.1.5, 4.2.4, and 4.3.1 allows Reflected SQL Injection through Form and DataObject.

Пакеты

Наименование

silverstripe/framework

composer
Затронутые версииВерсия исправления

>= 3.0.0, < 3.6.7

3.6.7

Наименование

silverstripe/framework

composer
Затронутые версииВерсия исправления

>= 4.0.0, < 4.0.7

4.0.7

Наименование

silverstripe/framework

composer
Затронутые версииВерсия исправления

>= 3.7.0, < 3.7.3

3.7.3

Наименование

silverstripe/framework

composer
Затронутые версииВерсия исправления

>= 4.1.0, < 4.1.5

4.1.5

Наименование

silverstripe/framework

composer
Затронутые версииВерсия исправления

>= 4.2.0, < 4.2.4

4.2.4

Наименование

silverstripe/framework

composer
Затронутые версииВерсия исправления

>= 4.3.0, < 4.3.1

4.3.1

EPSS

Процентиль: 55%
0.00322
Низкий

9.8 Critical

CVSS3

Дефекты

CWE-89

Связанные уязвимости

CVSS3: 9.8
nvd
почти 7 лет назад

All versions of SilverStripe 3 prior to 3.6.7 and 3.7.3, and all versions of SilverStripe 4 prior to 4.0.7, 4.1.5, 4.2.4, and 4.3.1 allows Reflected SQL Injection through Form and DataObject.

EPSS

Процентиль: 55%
0.00322
Низкий

9.8 Critical

CVSS3

Дефекты

CWE-89