Описание
SQL Injection vulnerability in TypeORM before 0.3.26 via crafted request to repository.save or repository.update due to the sqlstring call using stringifyObjects default to false.
EPSS
Процентиль: 14%
0.00047
Низкий
6.5 Medium
CVSS3
Дефекты
CWE-89
Связанные уязвимости
CVSS3: 6.5
github
3 месяца назад
TypeORM vulnerable to SQL injection via crafted request to repository.save or repository.update
EPSS
Процентиль: 14%
0.00047
Низкий
6.5 Medium
CVSS3
Дефекты
CWE-89