Описание
SQL injection vulnerability in geopandas before v.1.1.2 allows an attacker to obtain sensitive information via the to_postgis()` function being used to write GeoDataFrames to a PostgreSQL database.
Ссылки
- ExploitThird Party Advisory
- Issue TrackingPatch
Уязвимые конфигурации
Конфигурация 1Версия до 1.1.2 (исключая)
cpe:2.3:a:geopandas:geopandas:*:*:*:*:*:python:*:*
EPSS
Процентиль: 2%
0.00013
Низкий
8.6 High
CVSS3
Дефекты
CWE-89
Связанные уязвимости
CVSS3: 8.6
ubuntu
2 месяца назад
SQL injection vulnerability in geopandas before v.1.1.2 allows an attacker to obtain sensitive information via the to_postgis()` function being used to write GeoDataFrames to a PostgreSQL database.
CVSS3: 8.6
debian
2 месяца назад
SQL injection vulnerability in geopandas before v.1.1.2 allows an atta ...
CVSS3: 8.6
github
2 месяца назад
geopandas SQL Injection Vulnerability in to_postgis() Allows Information Disclosure
EPSS
Процентиль: 2%
0.00013
Низкий
8.6 High
CVSS3
Дефекты
CWE-89