Описание
connect-pg-simple before 6.0.1 allows SQL injection if tableName or schemaName is untrusted data.
Ссылки
- Third Party Advisory
- Third Party Advisory
Уязвимые конфигурации
Конфигурация 1Версия до 6.0.1 (исключая)
cpe:2.3:a:connect-pg-simple_project:connect-pg-simple:*:*:*:*:*:node.js:*:*
EPSS
Процентиль: 42%
0.00204
Низкий
7.3 High
CVSS3
7.5 High
CVSS2
Дефекты
CWE-89
Связанные уязвимости
EPSS
Процентиль: 42%
0.00204
Низкий
7.3 High
CVSS3
7.5 High
CVSS2
Дефекты
CWE-89