Frappe — это полнофункциональная платформа веб-приложений. До версий 16.14.0 и 15.104.0 Frappe использовал SQL-инъекцию в Bulk_update. Эта уязвимость исправлена в версиях 16.14.0 и 15.104.0.
Показать оригинальное описание (EN)
Frappe is a full-stack web application framework. Prior to 16.14.0 and 15.104.0, Frappe has a SQL injection in bulk_update. This vulnerability is fixed in 16.14.0 and 15.104.0.
Характеристики атаки
Последствия
Строка CVSS v4.0