Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

oracle-oval логотип

ELSA-2024-9193

Опубликовано: 14 нояб. 2024
Источник: oracle-oval
Платформа: Oracle Linux 9

Описание

ELSA-2024-9193: python3.12-PyMySQL security update (MODERATE)

[1.1.0-3]

  • Security fix for CVE-2024-36039 Resolves: RHEL-38371

[1.1.0-2]

  • Rebuilt for timestamp .pyc invalidation mode

[1.1.0-4]

Обновленные пакеты

Oracle Linux 9

Oracle Linux aarch64

python3.12-PyMySQL

1.1.0-3.el9

python3.12-PyMySQL+rsa

1.1.0-3.el9

Oracle Linux x86_64

python3.12-PyMySQL

1.1.0-3.el9

python3.12-PyMySQL+rsa

1.1.0-3.el9

Связанные CVE

Связанные уязвимости

CVSS3: 6.3
ubuntu
около 1 года назад

PyMySQL through 1.1.0 allows SQL injection if used with untrusted JSON input because keys are not escaped by escape_dict.

CVSS3: 6.3
redhat
около 1 года назад

PyMySQL through 1.1.0 allows SQL injection if used with untrusted JSON input because keys are not escaped by escape_dict.

CVSS3: 6.3
nvd
около 1 года назад

PyMySQL through 1.1.0 allows SQL injection if used with untrusted JSON input because keys are not escaped by escape_dict.

CVSS3: 6.3
msrc
3 месяца назад

Описание отсутствует

CVSS3: 6.3
debian
около 1 года назад

PyMySQL through 1.1.0 allows SQL injection if used with untrusted JSON ...