Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

nvd логотип

CVE-2025-60542

Опубликовано: 29 окт. 2025
Источник: nvd
CVSS3: 6.5
EPSS Низкий

Описание

SQL Injection vulnerability in TypeORM before 0.3.26 via crafted request to repository.save or repository.update due to the sqlstring call using stringifyObjects default to false.

EPSS

Процентиль: 14%
0.00047
Низкий

6.5 Medium

CVSS3

Дефекты

CWE-89

Связанные уязвимости

CVSS3: 6.5
github
3 месяца назад

TypeORM vulnerable to SQL injection via crafted request to repository.save or repository.update

EPSS

Процентиль: 14%
0.00047
Низкий

6.5 Medium

CVSS3

Дефекты

CWE-89