Vulnerabilidades en Feather js
3 resultadosAnálisis Vexday
Feather.js apresenta 3 vulnerabilidades catalogadas, todas críticas, concentradas em injeção SQL (CWE-89), mas sem evidências de exploração ativa em campo. O risco é estrutural e antigo, sem novos problemas reportados nos últimos 90 dias, sugerindo que as falhas já eram conhecidas e possivelmente remediadas ou contornadas pela base de usuários.
CVE-2022-29823CRITICALFeathers - Query “__proto__” is converted to real prototypeEPSS 1.5%CVE-2022-2422CRITICALFeathers - SQL injection via attribute aliasesEPSS 0.8%CVE-2022-29822CRITICALFeathers - Improper parameter filtering in the Feathers js library, which may ultimately lead to SQL injectionEPSS 0.8%