Описание
A SQL injection vulnerability exists in Meshery prior to version v0.6.179, enabling a remote attacker to retrieve sensitive information and execute arbitrary code through the “order” parameter
Ссылки
- Patch
- Patch
- Issue Tracking
- Product
- Patch
- Patch
- Issue Tracking
- Product
Уязвимые конфигурации
Конфигурация 1Версия до 0.6.179 (исключая)
cpe:2.3:a:layer5:meshery:*:*:*:*:*:*:*:*
EPSS
Процентиль: 71%
0.0069
Низкий
9.8 Critical
CVSS3
Дефекты
CWE-89
Связанные уязвимости
EPSS
Процентиль: 71%
0.0069
Низкий
9.8 Critical
CVSS3
Дефекты
CWE-89