Archery

Archerydms · 15 CVEs

CVE-2023-48053
HIGH

Archery v1.10.0 uses a non-random or static IV for Cipher Block Chaining (CBC) mode in AES encryption. This vulnerabili…

Nov 16, 2023

CVE-2023-30605
MEDIUM

Multiple SQL injections in sql/instance.py param_edit method in Archery - GHSL-2022-104

Apr 18, 2023

CVE-2023-30558
MEDIUM

Multiple SQL injections in sql/data_dictionary.py table_list method in Archery - GHSL-2022-105

Apr 18, 2023

CVE-2023-30557
MEDIUM

SQL injection in data_dictionary.py table_info method in Archery - GHSL-2022-106

Apr 18, 2023

CVE-2023-30556
MEDIUM

SQL injection in sql_optimize.py optimize_sqltuningadvisor method in Archery - GHSL-2022-107

Apr 18, 2023

CVE-2023-30555
MEDIUM

SQL injection in sql_optimize.py explain method in Archery - GHSL-2022-108

Apr 18, 2023

CVE-2023-30554
MEDIUM

SQL injection in sql_api/api_workflow.py endpoint in Archery - GHSL-2022-103

Apr 18, 2023

CVE-2023-30553
MEDIUM

Multiple SQL injections in sql_api/api_workflow.py endpoint in Archery - GHSL-2022-102

Apr 18, 2023

CVE-2023-30552
MEDIUM

SQL injection in sql/instance.py endpoint in Archery - GHSL-2022-101

Apr 18, 2023

CVE-2022-38542
CRITICAL

Archery v1.4.0 to v1.8.5 was discovered to contain a SQL injection vulnerability via the ThreadIDs parameter in the kil…

Sep 13, 2022

CVE-2022-38539
CRITICAL

Archery v1.7.5 to v1.8.5 was discovered to contain a SQL injection vulnerability via the where parameter at /archive/ap…

Sep 13, 2022

CVE-2022-38541
CRITICAL

Archery v1.8.3 to v1.8.5 was discovered to contain multiple SQL injection vulnerabilities via the start_time and stop_t…

Sep 13, 2022

CVE-2022-38540
CRITICAL

Archery v1.4.0 to v1.8.5 was discovered to contain a SQL injection vulnerability via the ThreadIDs parameter in the cre…

Sep 13, 2022

CVE-2022-38538
CRITICAL

Archery v1.7.0 to v1.8.5 was discovered to contain a SQL injection vulnerability via the checksum parameter in the repo…

Sep 13, 2022

CVE-2022-38537
CRITICAL

Archery v1.4.5 to v1.8.5 was discovered to contain multiple SQL injection vulnerabilities via the start_file, end_file,…

Sep 13, 2022

Showing 1 to 15 of 15 CVEs