SQL injection vulnerability due to the keyword blacklist for defending against SQL injection will be bypassed
28Vexday Risk Score
Sin señal de explotación. Ningún artefacto público de explotación conocido hasta ahora.
ssvc Trackcvss 9.8epss 0.9%
probabilidad de explotación
0.9%top 44% de las CVE
explotación observada
noninguna fuente lo reporta
Dataease is an open source data visualization and analysis tool. The blacklist for SQL injection protection is missing entries. This vulnerability has been fixed in version 1.18.5. There are no known workarounds.
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H
Productos afectados
dataease · dataease