Beveiligingsadvies

CVE-2020-7981

CVE-kwetsbaarheidsdetails - eXtreme Datacenter Security Operations

Gepubliceerd 2020-01-25 19:18:35
Laatst bijgewerkt 2024-08-04 09:48:24
Toegewezen door mitre
CVSS-score geen score
Status PUBLISHED

Beschrijving

sql.rb in Geocoder before 1.6.1 allows Boolean-based SQL injection when within_bounding_box is used in conjunction with untrusted sw_lat, sw_lng, ne_lat, or ne_lng data.