← Back

CVE-2024-27298

nvd nist
Published: Mar 1, 2024Modified: Jun 17, 2026

JSON object

Loading...
10.0
Vector
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:C/C:H/I:H/A:N
Exploitability: 3.9 / Impact: 5.8
Source: security-advisories@github.com (Secondary)

Description

parse-server is a Parse Server for Node.js / Express. This vulnerability allows SQL injection when Parse Server is configured to use the PostgreSQL database. The vulnerability has been fixed in 6.5.0 and 7.0.0-alpha.20.

Affected (23)

1 product
Parse Server
Configuration A
23 vulnerable
Vulnerable SoftwareAffected Versions
Parseplatform
Before 6.5.0
Version 6.5.0 alpha1
Version 6.5.0 alpha2
Version 6.5.0 beta1
Version 7.0.0 alpha10
Version 7.0.0 alpha11
Version 7.0.0 alpha12
Version 7.0.0 alpha13
Version 7.0.0 alpha14
Version 7.0.0 alpha15
Version 7.0.0 alpha16
Version 7.0.0 alpha17
Version 7.0.0 alpha18
Version 7.0.0 alpha19
Version 7.0.0 alpha1
Version 7.0.0 alpha2
Version 7.0.0 alpha3
Version 7.0.0 alpha4
Version 7.0.0 alpha5
Version 7.0.0 alpha6
Version 7.0.0 alpha7
Version 7.0.0 alpha8
Version 7.0.0 alpha9

Timeline

No history available yet.