Логотип exploitDog
bind: "CVE-2023-22794"
Консоль
Логотип exploitDog

exploitDog

bind: "CVE-2023-22794"

Количество 7

Количество 7

ubuntu логотип

CVE-2023-22794

почти 3 года назад

A vulnerability in ActiveRecord <6.0.6.1, v6.1.7.1 and v7.0.4.1 related to the sanitization of comments. If malicious user input is passed to either the `annotate` query method, the `optimizer_hints` query method, or through the QueryLogs interface which automatically adds annotations, it may be sent to the database withinsufficient sanitization and be able to inject SQL outside of the comment.

CVSS3: 8.8
EPSS: Низкий
redhat логотип

CVE-2023-22794

почти 3 года назад

A vulnerability in ActiveRecord <6.0.6.1, v6.1.7.1 and v7.0.4.1 related to the sanitization of comments. If malicious user input is passed to either the `annotate` query method, the `optimizer_hints` query method, or through the QueryLogs interface which automatically adds annotations, it may be sent to the database withinsufficient sanitization and be able to inject SQL outside of the comment.

CVSS3: 8.3
EPSS: Низкий
nvd логотип

CVE-2023-22794

почти 3 года назад

A vulnerability in ActiveRecord <6.0.6.1, v6.1.7.1 and v7.0.4.1 related to the sanitization of comments. If malicious user input is passed to either the `annotate` query method, the `optimizer_hints` query method, or through the QueryLogs interface which automatically adds annotations, it may be sent to the database withinsufficient sanitization and be able to inject SQL outside of the comment.

CVSS3: 8.8
EPSS: Низкий
debian логотип

CVE-2023-22794

почти 3 года назад

A vulnerability in ActiveRecord <6.0.6.1, v6.1.7.1 and v7.0.4.1 relate ...

CVSS3: 8.8
EPSS: Низкий
github логотип

GHSA-hq7p-j377-6v63

почти 3 года назад

SQL Injection Vulnerability via ActiveRecord comments

CVSS3: 8.8
EPSS: Низкий
fstec логотип

BDU:2023-07138

почти 3 года назад

Уязвимость компонента Active Record программной платформы Ruby on Rails, связанная с возможностью внедрения SQL-кода через комментарии, позволяющая нарушителю выполнить произвольный код

CVSS3: 8.8
EPSS: Низкий
redos логотип

ROS-20250203-13

10 месяцев назад

Множественные уязвимости rubygem-activerecord

CVSS3: 8.8
EPSS: Низкий

Уязвимостей на страницу

Уязвимость
CVSS
EPSS
Опубликовано
ubuntu логотип
CVE-2023-22794

A vulnerability in ActiveRecord <6.0.6.1, v6.1.7.1 and v7.0.4.1 related to the sanitization of comments. If malicious user input is passed to either the `annotate` query method, the `optimizer_hints` query method, or through the QueryLogs interface which automatically adds annotations, it may be sent to the database withinsufficient sanitization and be able to inject SQL outside of the comment.

CVSS3: 8.8
5%
Низкий
почти 3 года назад
redhat логотип
CVE-2023-22794

A vulnerability in ActiveRecord <6.0.6.1, v6.1.7.1 and v7.0.4.1 related to the sanitization of comments. If malicious user input is passed to either the `annotate` query method, the `optimizer_hints` query method, or through the QueryLogs interface which automatically adds annotations, it may be sent to the database withinsufficient sanitization and be able to inject SQL outside of the comment.

CVSS3: 8.3
5%
Низкий
почти 3 года назад
nvd логотип
CVE-2023-22794

A vulnerability in ActiveRecord <6.0.6.1, v6.1.7.1 and v7.0.4.1 related to the sanitization of comments. If malicious user input is passed to either the `annotate` query method, the `optimizer_hints` query method, or through the QueryLogs interface which automatically adds annotations, it may be sent to the database withinsufficient sanitization and be able to inject SQL outside of the comment.

CVSS3: 8.8
5%
Низкий
почти 3 года назад
debian логотип
CVE-2023-22794

A vulnerability in ActiveRecord <6.0.6.1, v6.1.7.1 and v7.0.4.1 relate ...

CVSS3: 8.8
5%
Низкий
почти 3 года назад
github логотип
GHSA-hq7p-j377-6v63

SQL Injection Vulnerability via ActiveRecord comments

CVSS3: 8.8
5%
Низкий
почти 3 года назад
fstec логотип
BDU:2023-07138

Уязвимость компонента Active Record программной платформы Ruby on Rails, связанная с возможностью внедрения SQL-кода через комментарии, позволяющая нарушителю выполнить произвольный код

CVSS3: 8.8
5%
Низкий
почти 3 года назад
redos логотип
ROS-20250203-13

Множественные уязвимости rubygem-activerecord

CVSS3: 8.8
10 месяцев назад

Уязвимостей на страницу