Описание
Frappe is a full-stack web application framework. A carefully crafted request could extract data that the user would normally not have access to, via SQL injection. This vulnerability is fixed in 15.74.2 and 14.96.15.
Уязвимые конфигурации
Конфигурация 1Версия до 14.96.15 (исключая)Версия от 15.0.0 (включая) до 15.74.2 (исключая)
Одно из
cpe:2.3:a:frappe:frappe:*:*:*:*:*:*:*:*
cpe:2.3:a:frappe:frappe:*:*:*:*:*:*:*:*
EPSS
Процентиль: 8%
0.0003
Низкий
8.8 High
CVSS3
Дефекты
CWE-89
EPSS
Процентиль: 8%
0.0003
Низкий
8.8 High
CVSS3
Дефекты
CWE-89