Описание
pg-promise before 11.5.5 is vulnerable to SQL Injection due to improper handling of negative numbers.
Ссылки
- ExploitIssue Tracking
- ExploitThird Party Advisory
Уязвимые конфигурации
Конфигурация 1Версия до 11.5.5 (исключая)
cpe:2.3:a:vitaly-t:pg-promise:*:*:*:*:*:node.js:*:*
EPSS
Процентиль: 5%
0.00021
Низкий
5.4 Medium
CVSS3
Дефекты
CWE-89
Связанные уязвимости
EPSS
Процентиль: 5%
0.00021
Низкий
5.4 Medium
CVSS3
Дефекты
CWE-89