CVE-2020-35666
Published Dec 23, 2020Steedos Platform through 1.21.24 allows NoSQL injection because the /api/collection/findone implementation in server/packages/steedos_base.js mishandles req.body validation, as de…
Vendor/product archive
1 CVEs tagged to steedos / steedos — 0 Critical, 1 High, 0 Medium, 0 Low, 0 Unrated.
Steedos Platform through 1.21.24 allows NoSQL injection because the /api/collection/findone implementation in server/packages/steedos_base.js mishandles req.body validation, as de…