Views
No views yet
VULNERABILITY: CWE-89 SQL Injection
SEVERITY: CRITICAL
CVSS: 9.8
ATTACK: 공격자가 username 파라미터에 ' OR 1=1-- 를 주입해 인증을 우회합니다.
FIX:
cursor.execute("SELECT * FROM users WHERE id=%s", (user_id,))ollama pull hf.co/SehanKim/qwen2.5-coder-security-v4-gguf:Q4_K_M