Описание
Node.js third-party module query-mysql versions 0.0.0, 0.0.1, and 0.0.2 are vulnerable to an SQL injection vulnerability due to lack of user input sanitization. This may allow an attacker to run arbitrary SQL queries when fetching data from database.
Ссылки
- ExploitThird Party Advisory
- ExploitThird Party Advisory
Уязвимые конфигурации
Конфигурация 1
Одно из
cpe:2.3:a:query-mysql_project:query-mysql:0.0.0:*:*:*:*:node.js:*:*
cpe:2.3:a:query-mysql_project:query-mysql:0.0.1:*:*:*:*:node.js:*:*
cpe:2.3:a:query-mysql_project:query-mysql:0.0.2:*:*:*:*:node.js:*:*
EPSS
Процентиль: 46%
0.00235
Низкий
8.8 High
CVSS3
6.5 Medium
CVSS2
Дефекты
CWE-89
Связанные уязвимости
EPSS
Процентиль: 46%
0.00235
Низкий
8.8 High
CVSS3
6.5 Medium
CVSS2
Дефекты
CWE-89