Логотип exploitDog
bind:CVE-2024-5827
Консоль
Логотип exploitDog

exploitDog

bind:CVE-2024-5827

Количество 3

Количество 3

nvd логотип

CVE-2024-5827

больше 1 года назад

Vanna v0.3.4 is vulnerable to SQL injection in its DuckDB integration exposed to its Flask Web APIs. Attackers can inject malicious SQL training data and generate corresponding queries to write arbitrary files on the victim's file system, such as backdoor.php with contents `<?php system($_GET[0]); ?>`. This can lead to command execution or the creation of backdoors.

CVSS3: 9.8
EPSS: Средний
github логотип

GHSA-c89v-fg7j-r5qj

больше 1 года назад

Vanna v0.3.4 is vulnerable to SQL injection in its DuckDB integration exposed to its Flask Web APIs. Attackers can inject malicious SQL training data and generate corresponding queries to write arbitrary files on the victim's file system, such as backdoor.php with contents `<?php system($_GET[0]); ?>`. This can lead to command execution or the creation of backdoors.

CVSS3: 9.8
EPSS: Средний
fstec логотип

BDU:2024-06022

почти 2 года назад

Уязвимость веб-интерфейса Flask фреймворка генерации запросов для баз данных Vanna, позволяющая нарушителю записывать произвольные файлы и выполнить произвольные команды

CVSS3: 9.8
EPSS: Средний

Уязвимостей на страницу

Уязвимость
CVSS
EPSS
Опубликовано
nvd логотип
CVE-2024-5827

Vanna v0.3.4 is vulnerable to SQL injection in its DuckDB integration exposed to its Flask Web APIs. Attackers can inject malicious SQL training data and generate corresponding queries to write arbitrary files on the victim's file system, such as backdoor.php with contents `<?php system($_GET[0]); ?>`. This can lead to command execution or the creation of backdoors.

CVSS3: 9.8
40%
Средний
больше 1 года назад
github логотип
GHSA-c89v-fg7j-r5qj

Vanna v0.3.4 is vulnerable to SQL injection in its DuckDB integration exposed to its Flask Web APIs. Attackers can inject malicious SQL training data and generate corresponding queries to write arbitrary files on the victim's file system, such as backdoor.php with contents `<?php system($_GET[0]); ?>`. This can lead to command execution or the creation of backdoors.

CVSS3: 9.8
40%
Средний
больше 1 года назад
fstec логотип
BDU:2024-06022

Уязвимость веб-интерфейса Flask фреймворка генерации запросов для баз данных Vanna, позволяющая нарушителю записывать произвольные файлы и выполнить произвольные команды

CVSS3: 9.8
40%
Средний
почти 2 года назад

Уязвимостей на страницу