PT-2019-20075 · Sequelize · Sequelize

Publicado

2019-06-04

·

Atualizado

2019-06-04

Nenhuma

Não há classificações de severidade ou métricas disponíveis. Quando houver, atualizaremos as informações correspondentes na página.
Name of the Vulnerable Software and Affected Versions sequelize versions prior to 4.12.0
Description The issue affects the sequelize library, where query operators such as $gt are not properly sanitized. This may allow an attacker to alter data queries, leading to NoSQL Injection.
Recommendations For versions prior to 4.12.0, upgrade to version 4.12.0 or later.

SQL injection

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

GHSA-WFP9-VR4J-F49J

Produtos afetados

Sequelize