Описание
knex.js versions before 0.19.5 are vulnerable to SQL Injection attack. Identifiers are escaped incorrectly as part of the MSSQL dialect, allowing attackers to craft a malicious query to the host DB.
Ссылки
- ExploitThird Party Advisory
- ExploitThird Party Advisory
Уязвимые конфигурации
Конфигурация 1Версия до 0.19.5 (исключая)
cpe:2.3:a:knexjs:knex:*:*:*:*:*:node.js:*:*
EPSS
Процентиль: 51%
0.00281
Низкий
9.8 Critical
CVSS3
7.5 High
CVSS2
Дефекты
CWE-89
Связанные уязвимости
EPSS
Процентиль: 51%
0.00281
Низкий
9.8 Critical
CVSS3
7.5 High
CVSS2
Дефекты
CWE-89