Vulnerabilidad en Nette Database (CVE-2024-55586)
Gravedad CVSS v3.1:
CRÍTICA
Tipo:
CWE-89
Neutralización incorrecta de elementos especiales usados en un comando SQL (Inyección SQL)
Fecha de publicación:
10/12/2024
Última modificación:
12/12/2024
Descripción
Nette Database hasta la versión 3.2.4 permite la inyección SQL en ciertas situaciones que involucran un filtro no confiable que se pasa directamente al método where.
Impacto
Puntuación base 3.x
9.80
Gravedad 3.x
CRÍTICA