Логотип exploitDog
bind:CVE-2024-53900
Консоль
Логотип exploitDog

exploitDog

bind:CVE-2024-53900

Количество 3

Количество 3

nvd логотип

CVE-2024-53900

около 1 года назад

Mongoose before 8.8.3 can improperly use $where in match, leading to search injection.

CVSS3: 9.1
EPSS: Средний
github логотип

GHSA-m7xq-9374-9rvx

около 1 года назад

Mongoose search injection vulnerability

CVSS3: 9.8
EPSS: Средний
fstec логотип

BDU:2025-01987

около 1 года назад

Уязвимость библиотеки Mongoose, связанная с непринятием мер по защите структуры запроса SQL, позволяющая нарушителю выполнить произвольный код и получить доступ на чтение и изменение данных

CVSS3: 9.1
EPSS: Средний

Уязвимостей на страницу

Уязвимость
CVSS
EPSS
Опубликовано
nvd логотип
CVE-2024-53900

Mongoose before 8.8.3 can improperly use $where in match, leading to search injection.

CVSS3: 9.1
46%
Средний
около 1 года назад
github логотип
GHSA-m7xq-9374-9rvx

Mongoose search injection vulnerability

CVSS3: 9.8
46%
Средний
около 1 года назад
fstec логотип
BDU:2025-01987

Уязвимость библиотеки Mongoose, связанная с непринятием мер по защите структуры запроса SQL, позволяющая нарушителю выполнить произвольный код и получить доступ на чтение и изменение данных

CVSS3: 9.1
46%
Средний
около 1 года назад

Уязвимостей на страницу