漏洞信息
尽管我们使用了先进的大模型技术,但其输出仍可能包含不准确或过时的信息。神龙努力确保数据的准确性,但请您根据实际情况进行核实和判断。
Vulnerability Title
N/A
Vulnerability Description
SQL injection vulnerability in Sequelize before 2.0.0-rc7 for Node.js allows remote attackers to execute arbitrary SQL commands via the order parameter.
CVSS Information
N/A
Vulnerability Type
N/A
Vulnerability Title
Joyent Node.js Sequelize SQL注入漏洞
Vulnerability Description
Joyent Node.js是美国Joyent公司的一套建立在Google V8 JavaScript引擎之上的网络应用平台。Sequelize是其中的一个数据库ORM(对象关系映射)工具。 Joyent Node.js Sequelize 2.0.0-rc7之前版本中存在SQL注入漏洞。远程攻击者可借助‘order’参数利用该漏洞执行任意SQL命令。
CVSS Information
N/A
Vulnerability Type
N/A