PT-2018-4557 · Mysql Server · Mysql Server

Sebdej

·

Publicado

2018-05-29

·

Atualizado

2021-05-18

·

CVE-2015-9244

CVSS v3.1

9.8

Crítica

VetorAV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H
Name of the Vulnerable Software and Affected Versions mysql versions prior to 2.0.0-alpha8
Description The issue is related to SQL Injection due to the lack of proper escaping of object keys with mysql.escape() in the mysql node module. This could lead to SQL Injection attacks.
Recommendations Update to version 2.0.0-alpha8 or later.

Exploit

Correção

SQL injection

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2015-9244
GHSA-FVQ6-55GV-JX9F

Produtos afetados

Mysql Server