Início
Tendências
Vulnerabilidades
Notícias
Pesquisadores
Por que dbugs?

Octogonz

#25948de 53,625
9.8CVSS total
Vulnerabilidades · 1
PT-2022-24424
9.8
2022-12-14
Unknown · Logrocket-Oauth2-Example · CVE-2022-38488
**Nome do software vulnerável e versões afetadas** Versões do logrocket-oauth2-example anteriores a 27/05/2020 **Descrição** A vulnerabilidade permite injeção de SQL por meio do endpoint da API `/auth/register`, especificamente através do parâmetro `username`. **Recomendações** Para versões anteriores a 27/05/2020, como solução temporária, considere restringir o acesso ao endpoint da API `/auth/register` ou sanitizar o parâmetro `username` para impedir a injeção de SQL até que uma correção esteja disponível.