Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

nvd логотип

CVE-2025-32020

Опубликовано: 08 апр. 2025
Источник: nvd
EPSS Низкий

Описание

The crud-query-parser library parses query parameters from HTTP requests and converts them to database queries. Improper neutralization of the order/sort parameter in the TypeORM adapter, which allows SQL injection. You are impacted by this vulnerability if you are using the TypeORM adapter, ordering is enabled and you have not set-up a property filter. This vulnerability is fixed in 0.1.0.

EPSS

Процентиль: 45%
0.00224
Низкий

Дефекты

CWE-89

Связанные уязвимости

github
10 месяцев назад

crud-query-parser SQL Injection vulnerability

EPSS

Процентиль: 45%
0.00224
Низкий

Дефекты

CWE-89