Project

General

Profile

Actions

SecOps #1123

open
CD

[Sécurité] Vulnérabilité de code : scripts/sync_faiss_index.py:64 (python.lang.security.audit.sqli.psycopg-sqli.psycopg-sqli)

SecOps #1123: [Sécurité] Vulnérabilité de code : scripts/sync_faiss_index.py:64 (python.lang.security.audit.sqli.psycopg-sqli.psycopg-sqli)

Added by Client Dashboard about 2 months ago. Updated 28 days ago.

Status:
Submitted
Priority:
Normal
Assignee:
-
Start date:
06/15/2026
Due date:
% Done:

0%

Estimated time:
spec_ref:
build_status:
build_number:
ci_run_url:
scan_status:
scan_report_url:
deploy_status:
preprod_url:
deployed_at:
branch:
pr_url:
security_key:
scripts/sync_faiss_index.py:64_python.lang.security.audit.sqli.psycopg-sqli.psycopg-sqli
severity:
medium
paused:

Description

**Sévérité** : MEDIUM
**Source** : Semgrep
`vuln-medium`
**Emplacement** : scripts/sync_faiss_index.py:64
**Règle** : python.lang.security.audit.sqli.psycopg-sqli.psycopg-sqli

Detected string concatenation with a non-literal variable in a psycopg2 Python SQL statement. This could lead to SQL injection if the variable is user-controlled and not properly sanitized. In order to prevent SQL injection, use parameterized queries or prepared statements instead. You can use prepared statements by creating a 'sql.SQL' string. You can also use the pyformat binding style to create parameterized queries. For example: 'cur.execute(SELECT * FROM table WHERE name=%s, user_input)'

### Extrait de code
```
requires login
```

### Lien CVE
https://www.psycopg.org/docs/sql.html

CD Updated by Client Dashboard about 2 months ago Actions #1

Vulnérabilité `scripts/sync_faiss_index.py:64_python.lang.security.audit.sqli.psycopg-sqli.psycopg-sqli` à nouveau détectée par un scan ; ticket déjà ouvert (aucun doublon créé).

CD Updated by Client Dashboard about 2 months ago Actions #2

Vulnérabilité `scripts/sync_faiss_index.py:64_python.lang.security.audit.sqli.psycopg-sqli.psycopg-sqli` à nouveau détectée par un scan ; ticket déjà ouvert (aucun doublon créé).

CD Updated by Client Dashboard about 2 months ago Actions #3

Vulnérabilité `scripts/sync_faiss_index.py:64_python.lang.security.audit.sqli.psycopg-sqli.psycopg-sqli` à nouveau détectée par un scan ; ticket déjà ouvert (aucun doublon créé).

CD Updated by Client Dashboard about 1 month ago Actions #4

Vulnérabilité `scripts/sync_faiss_index.py:64_python.lang.security.audit.sqli.psycopg-sqli.psycopg-sqli` à nouveau détectée par un scan ; ticket déjà ouvert (aucun doublon créé).

CD Updated by Client Dashboard about 1 month ago Actions #5

Vulnérabilité `scripts/sync_faiss_index.py:64_python.lang.security.audit.sqli.psycopg-sqli.psycopg-sqli` à nouveau détectée par un scan ; ticket déjà ouvert (aucun doublon créé).

CD Updated by Client Dashboard about 1 month ago Actions #6

Vulnérabilité `scripts/sync_faiss_index.py:64_python.lang.security.audit.sqli.psycopg-sqli.psycopg-sqli` à nouveau détectée par un scan ; ticket déjà ouvert (aucun doublon créé).

CD Updated by Client Dashboard about 1 month ago Actions #7

Vulnérabilité `scripts/sync_faiss_index.py:64_python.lang.security.audit.sqli.psycopg-sqli.psycopg-sqli` à nouveau détectée par un scan ; ticket déjà ouvert (aucun doublon créé).

CD Updated by Client Dashboard about 1 month ago Actions #8

Vulnérabilité `scripts/sync_faiss_index.py:64_python.lang.security.audit.sqli.psycopg-sqli.psycopg-sqli` à nouveau détectée par un scan ; ticket déjà ouvert (aucun doublon créé).

CD Updated by Client Dashboard about 1 month ago Actions #9

Vulnérabilité `scripts/sync_faiss_index.py:64_python.lang.security.audit.sqli.psycopg-sqli.psycopg-sqli` à nouveau détectée par un scan ; ticket déjà ouvert (aucun doublon créé).

CD Updated by Client Dashboard about 1 month ago Actions #10

Vulnérabilité `scripts/sync_faiss_index.py:64_python.lang.security.audit.sqli.psycopg-sqli.psycopg-sqli` à nouveau détectée par un scan ; ticket déjà ouvert (aucun doublon créé).

CD Updated by Client Dashboard 30 days ago Actions #11

Vulnérabilité `scripts/sync_faiss_index.py:64_python.lang.security.audit.sqli.psycopg-sqli.psycopg-sqli` à nouveau détectée par un scan ; ticket déjà ouvert (aucun doublon créé).

CD Updated by Client Dashboard 28 days ago Actions #12

Vulnérabilité `scripts/sync_faiss_index.py:64_python.lang.security.audit.sqli.psycopg-sqli.psycopg-sqli` à nouveau détectée par un scan ; ticket déjà ouvert (aucun doublon créé).

Actions

Also available in: PDF Atom