PT-2019-20075 · Sequelize · Sequelize
Publicado
2019-06-04
·
Atualizado
2019-06-04
Nenhuma
Não há classificações de severidade ou métricas disponíveis. Quando houver, atualizaremos as informações correspondentes na página.
Name of the Vulnerable Software and Affected Versions
sequelize versions prior to 4.12.0
Description
The issue affects the
sequelize library, where query operators such as $gt are not properly sanitized. This may allow an attacker to alter data queries, leading to NoSQL Injection.Recommendations
For versions prior to 4.12.0, upgrade to version 4.12.0 or later.
SQL injection
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Sequelize