CNVD-ID |
CNVD-2019-17301
|
公开日期 |
2019-07-11
|
危害级别 |
高
(AV:N/AC:L/Au:N/C:C/I:N/A:N)
|
影响产品 |
SQLAlchemy sqlalchemy 1.3.3
|
漏洞描述 |
SQLAlchemy是一个Python的SQL工具包以及数据库对象映射框架。
sqlalchemy存在ORM注入漏洞,攻击者可利用该漏洞获取数据库敏感信息。
|
漏洞类型 |
通用型漏洞
|
参考链接 |
|
漏洞解决方案 |
厂商尚未提供漏洞修复方案,请关注厂商主页更新:
https://www.sqlalchemy.org/
|
厂商补丁 |
sqlalchemy存在ORM注入漏洞
|
验证信息 |
已验证
|
报送时间 |
2019-05-27
|
收录时间 |
2019-06-14
|
更新时间 |
2019-06-14
|
漏洞附件 |
附件暂不公开
|
还没有评论,来说两句吧...