Unknown · Logrocket-Oauth2-Example · CVE-2022-38488
**Nome do software vulnerável e versões afetadas**
Versões do logrocket-oauth2-example anteriores a 27/05/2020
**Descrição**
A vulnerabilidade permite injeção de SQL por meio do endpoint da API `/auth/register`, especificamente através do parâmetro `username`.
**Recomendações**
Para versões anteriores a 27/05/2020, como solução temporária, considere restringir o acesso ao endpoint da API `/auth/register` ou sanitizar o parâmetro `username` para impedir a injeção de SQL até que uma correção esteja disponível.