Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

redhat логотип

CVE-2019-7164

Опубликовано: 01 фев. 2019
Источник: redhat
CVSS3: 7.3
EPSS Низкий

Описание

SQLAlchemy through 1.2.17 and 1.3.x through 1.3.0b2 allows SQL Injection via the order_by parameter.

Отчет

This issue affects the version of python-sqlalchemy(bundled with calamari-server) shipped with Red Hat Ceph Storage 2, as it can be abused by SQL Injection.

Затронутые пакеты

ПлатформаПакетСостояниеРекомендацияРелиз
Red Hat Ceph Storage 2calamari-serverAffected
Red Hat Enterprise Linux 6python-sqlalchemyWill not fix
Red Hat Enterprise Linux 7python-sqlalchemyWill not fix
Red Hat OpenStack Platform 10 (Newton)python-sqlalchemyAffected
Red Hat OpenStack Platform 13 (Queens)python-sqlalchemyAffected
Red Hat OpenStack Platform 14 (Rocky)python-sqlalchemyAffected
Red Hat OpenStack Platform 15 (Stein)python-sqlalchemyAffected
Red Hat OpenStack Platform 8 (Liberty)python-sqlalchemyWill not fix
Red Hat OpenStack Platform 9 (Mitaka)python-sqlalchemyWill not fix
Red Hat Software Collectionspython27-python-sqlalchemyWill not fix

Показывать по

Дополнительная информация

Статус:

Moderate
https://bugzilla.redhat.com/show_bug.cgi?id=1678520python-sqlalchemy: SQL Injection when the order_by parameter can be controlled

EPSS

Процентиль: 82%
0.01727
Низкий

7.3 High

CVSS3

Связанные уязвимости

CVSS3: 9.8
ubuntu
больше 6 лет назад

SQLAlchemy through 1.2.17 and 1.3.x through 1.3.0b2 allows SQL Injection via the order_by parameter.

CVSS3: 9.8
nvd
больше 6 лет назад

SQLAlchemy through 1.2.17 and 1.3.x through 1.3.0b2 allows SQL Injection via the order_by parameter.

CVSS3: 9.8
debian
больше 6 лет назад

SQLAlchemy through 1.2.17 and 1.3.x through 1.3.0b2 allows SQL Injecti ...

CVSS3: 9.8
github
около 6 лет назад

SQLAlchemy vulnerable to SQL Injection via order_by parameter

CVSS3: 9.8
fstec
больше 6 лет назад

Уязвимость библиотеки для работы с реляционными СУБД SQLAlchemy, связанная с непринятием мер по защите структуры запроса SQL, позволяющая нарушителю выполнить произвольный код

EPSS

Процентиль: 82%
0.01727
Низкий

7.3 High

CVSS3