Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

nvd логотип

CVE-2025-60542

Опубликовано: 29 окт. 2025
Источник: nvd
CVSS3: 6.5
EPSS Низкий

Описание

SQL Injection vulnerability in TypeORM before 0.3.26 via crafted request to repository.save or repository.update due to the sqlstring call using stringifyObjects default to false.

EPSS

Процентиль: 8%
0.00029
Низкий

6.5 Medium

CVSS3

Дефекты

CWE-89

Связанные уязвимости

CVSS3: 8.2
redhat
5 месяцев назад

SQL Injection vulnerability in TypeORM before 0.3.26 via crafted request to repository.save or repository.update due to the sqlstring call using stringifyObjects default to false.

CVSS3: 6.5
github
5 месяцев назад

TypeORM vulnerable to SQL injection via crafted request to repository.save or repository.update

EPSS

Процентиль: 8%
0.00029
Низкий

6.5 Medium

CVSS3

Дефекты

CWE-89