Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

redhat логотип

CVE-2019-7548

Опубликовано: 01 фев. 2019
Источник: redhat
CVSS3: 7.3
EPSS Низкий

Описание

SQLAlchemy 1.2.17 has SQL Injection when the group_by parameter can be controlled.

Отчет

This issue affects the versions of python-sqlalchemy(bundled in calamari-server) shipped with Red Hat Ceph Storage 2. However, this flaw is not known to be exploitable in any meaningful way within calamari webapp. A future update may address this issue.

Затронутые пакеты

ПлатформаПакетСостояниеРекомендацияРелиз
Red Hat Ceph Storage 2calamari-serverAffected
Red Hat Enterprise Linux 6python-sqlalchemyWill not fix
Red Hat Enterprise Linux 7python-sqlalchemyWill not fix
Red Hat OpenStack Platform 10 (Newton)python-sqlalchemyAffected
Red Hat OpenStack Platform 13 (Queens)python-sqlalchemyAffected
Red Hat OpenStack Platform 14 (Rocky)python-sqlalchemyAffected
Red Hat OpenStack Platform 15 (Stein)python-sqlalchemyAffected
Red Hat OpenStack Platform 8 (Liberty)python-sqlalchemyWill not fix
Red Hat OpenStack Platform 9 (Mitaka)python-sqlalchemyWill not fix
Red Hat Software Collectionspython27-python-sqlalchemyWill not fix

Показывать по

Дополнительная информация

Статус:

Moderate
Дефект:
CWE-89
https://bugzilla.redhat.com/show_bug.cgi?id=1674059python-sqlalchemy: SQL Injection when the group_by parameter can be controlled

EPSS

Процентиль: 77%
0.01101
Низкий

7.3 High

CVSS3

Связанные уязвимости

CVSS3: 7.8
ubuntu
больше 6 лет назад

SQLAlchemy 1.2.17 has SQL Injection when the group_by parameter can be controlled.

CVSS3: 7.8
nvd
больше 6 лет назад

SQLAlchemy 1.2.17 has SQL Injection when the group_by parameter can be controlled.

CVSS3: 7.8
debian
больше 6 лет назад

SQLAlchemy 1.2.17 has SQL Injection when the group_by parameter can be ...

CVSS3: 7.8
github
около 6 лет назад

SQLAlchemy is vulnerable to SQL Injection via group_by parameter

CVSS3: 7.8
fstec
больше 6 лет назад

Уязвимость библиотеки для работы с реляционными СУБД SQLAlchemy, связанная с непринятием мер по защите структуры запроса SQL, позволяющая нарушителю выполнить произвольный код

EPSS

Процентиль: 77%
0.01101
Низкий

7.3 High

CVSS3