mysql node模块SQL注入漏洞 CVE-2015-9244 CNNVD-201710-1250

7.5 AV AC AU C I A
发布: 2018-05-29
修订: 2019-10-09

mysql node module是一个使用JavaScript编写的用于MySQL的node.js驱动程序。 mysql node模块2.0.0-alpha7及之前版本中的‘mysql.escape()’函数存在SQL注入漏洞,该漏洞源于程序没有正确的编码对象密钥。远程攻击者可利用该漏洞执行任意的SQL命令。

0%
暂无可用Exp或PoC
当前有7条受影响产品信息