Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

github логотип

GHSA-x8pm-wrg2-mqmx

Опубликовано: 17 апр. 2025
Источник: github
Github: Прошло ревью
CVSS3: 7.1

Описание

OpenMetadata SQL Injection

OpenMetadata <=1.4.1 is vulnerable to SQL Injection. An attacker can extract information from the database in function listCount in the WorkflowDAO interface. The workflowtype and status parameters can be used to build a SQL query.

Пакеты

Наименование

org.open-metadata:openmetadata-service

maven
Затронутые версииВерсия исправления

<= 1.4.1

Отсутствует

EPSS

Процентиль: 23%
0.00079
Низкий

7.1 High

CVSS3

Дефекты

CWE-89

Связанные уязвимости

CVSS3: 7.1
nvd
10 месяцев назад

OpenMetadata <=1.4.1 is vulnerable to SQL Injection. An attacker can extract information from the database in function listCount in the WorkflowDAO interface. The workflowtype and status parameters can be used to build a SQL query.

EPSS

Процентиль: 23%
0.00079
Низкий

7.1 High

CVSS3

Дефекты

CWE-89