AddressRepository::getSqlQuery() 메서드는 사용자 입력을 적절하게 삭제하지 않고 데이터베이스 쿼리를 구성하므로 SQL 주입이 발생합니다. 이 메서드는 확장 자체 내의 어느 곳에서도 호출되지 않으므로 기본 설치에서 직접적인 위험을 초래하지 않습니다. 그러나 신뢰할 수 없는 입력으로 이 메서드를 호출하는 사용자 지정 확장은 사이트를 SQL 삽입에 노출시킵니다.
AddressRepository::getSqlQuery() 메서드는 사용자 입력을 적절하게 삭제하지 않고 데이터베이스 쿼리를 구성하므로 SQL 주입이 발생합니다. 이 메서드는 확장 자체 내의 어느 곳에서도 호출되지 않으므로 기본 설치에서 직접적인 위험을 초래하지 않습니다. 그러나 신뢰할 수 없는 입력으로 이 메서드를 호출하는 사용자 지정 확장은 사이트를 SQL 삽입에 노출시킵니다.
왜 이 VPI인가 (설명가능 · 실험적)
VPI 산정 기준
| 영향도 | 82.00 |
| 악용 신호(추가 악용신호 없음) | ×1.00 |
| VPI | 82.00 |
VPI 공식 vpi-v1 기준