Описание
Unsanitized user-input in Calibre <= 7.15.0 allow users with permissions to perform full-text searches to achieve SQL injection on the SQLite database.
Ссылки
- Patch
- ExploitMitigationThird Party Advisory
Уязвимые конфигурации
Конфигурация 1Версия до 7.15.0 (включая)
cpe:2.3:a:calibre-ebook:calibre:*:*:*:*:*:*:*:*
EPSS
Процентиль: 93%
0.10659
Средний
4.2 Medium
CVSS3
7.1 High
CVSS3
Дефекты
CWE-89
CWE-89
Связанные уязвимости
CVSS3: 4.2
ubuntu
больше 1 года назад
Unsanitized user-input in Calibre <= 7.15.0 allow users with permissions to perform full-text searches to achieve SQL injection on the SQLite database.
CVSS3: 4.2
debian
больше 1 года назад
Unsanitized user-input in Calibre <= 7.15.0 allow users with permissio ...
CVSS3: 4.2
github
больше 1 года назад
Unsanitized user-input in Calibre <= 7.15.0 allow users with permissions to perform full-text searches to achieve SQL injection on the SQLite database.
EPSS
Процентиль: 93%
0.10659
Средний
4.2 Medium
CVSS3
7.1 High
CVSS3
Дефекты
CWE-89
CWE-89