{"id":"GHSA-hxwc-5vw9-2w4w","aliases":[],"url":"https://o3.security/vulnerability/GHSA-hxwc-5vw9-2w4w","summary":"NoSQL Injection in loopback-connector-mongodb","details":"Versions of `loopback-connector-mongodb` prior to 3.6.0 are vulnerable to NoSQL Injection. Filters passed to the database query are not properly sanitized which leads to execution of code on the database driver and data leak.\n\n\n## Recommendation\n\nUpgrade to version 3.6.0 or later.","published":"2020-09-02T15:52:39Z","modified":"2021-09-27T15:13:26Z","cvss":null,"epss":null,"cisaKev":null,"exploitsKnown":null,"affectedPackages":[{"ecosystem":"npm","name":"loopback-connector-mongodb","fixedVersion":"3.6.0"}],"fix":null,"references":[{"type":"PACKAGE","url":"https://github.com/loopbackio/loopback-connector-mongodb"},{"type":"WEB","url":"https://loopback.io/doc/en/lb3/Security-advisory-08-15-2018.html"},{"type":"WEB","url":"https://www.npmjs.com/advisories/767"}],"provenance":{"sources":["OSV.dev","FIRST.org (EPSS)"],"lastVerified":"2021-09-27T15:13:26Z"}}