Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

nvd логотип

CVE-2019-10752

Опубликовано: 17 окт. 2019
Источник: nvd
CVSS3: 9.8
CVSS2: 7.5
EPSS Низкий

Описание

Sequelize, all versions prior to version 4.44.3 and 5.15.1, is vulnerable to SQL Injection due to sequelize.json() helper function not escaping values properly when formatting sub paths for JSON queries for MySQL, MariaDB and SQLite.

Уязвимые конфигурации

Конфигурация 1

Одно из

cpe:2.3:a:sequelizejs:sequelize:*:*:*:*:*:node.js:*:*
Версия от 4.0.0 (включая) до 4.44.3 (исключая)
cpe:2.3:a:sequelizejs:sequelize:*:*:*:*:*:node.js:*:*
Версия от 5.0.0 (включая) до 5.15.1 (исключая)

EPSS

Процентиль: 62%
0.00427
Низкий

9.8 Critical

CVSS3

7.5 High

CVSS2

Дефекты

CWE-89

Связанные уязвимости

CVSS3: 9.8
github
больше 6 лет назад

SQL Injection in sequelize

CVSS3: 9.8
fstec
больше 6 лет назад

Уязвимость sequelize.json() ORM-библиотеки для приложений Sequelize, позволяющая нарушителю оказать воздействие на конфиденциальность, целостность и доступность защищаемой информации

EPSS

Процентиль: 62%
0.00427
Низкий

9.8 Critical

CVSS3

7.5 High

CVSS2

Дефекты

CWE-89