SecOps #1123
open[Sécurité] Vulnérabilité de code : scripts/sync_faiss_index.py:64 (python.lang.security.audit.sqli.psycopg-sqli.psycopg-sqli)
0%
Description
**Sévérité** : MEDIUM
**Source** : Semgrep
`vuln-medium`
**Emplacement** : scripts/sync_faiss_index.py:64
**Règle** : python.lang.security.audit.sqli.psycopg-sqli.psycopg-sqli
Detected string concatenation with a non-literal variable in a psycopg2 Python SQL statement. This could lead to SQL injection if the variable is user-controlled and not properly sanitized. In order to prevent SQL injection, use parameterized queries or prepared statements instead. You can use prepared statements by creating a 'sql.SQL' string. You can also use the pyformat binding style to create parameterized queries. For example: 'cur.execute(SELECT * FROM table WHERE name=%s, user_input)'
### Extrait de code
```
requires login
```
### Lien CVE
https://www.psycopg.org/docs/sql.html
CD Updated by Client Dashboard about 2 months ago
Vulnérabilité `scripts/sync_faiss_index.py:64_python.lang.security.audit.sqli.psycopg-sqli.psycopg-sqli` à nouveau détectée par un scan ; ticket déjà ouvert (aucun doublon créé).
CD Updated by Client Dashboard about 2 months ago
Vulnérabilité `scripts/sync_faiss_index.py:64_python.lang.security.audit.sqli.psycopg-sqli.psycopg-sqli` à nouveau détectée par un scan ; ticket déjà ouvert (aucun doublon créé).
CD Updated by Client Dashboard about 2 months ago
Vulnérabilité `scripts/sync_faiss_index.py:64_python.lang.security.audit.sqli.psycopg-sqli.psycopg-sqli` à nouveau détectée par un scan ; ticket déjà ouvert (aucun doublon créé).
CD Updated by Client Dashboard about 1 month ago
Vulnérabilité `scripts/sync_faiss_index.py:64_python.lang.security.audit.sqli.psycopg-sqli.psycopg-sqli` à nouveau détectée par un scan ; ticket déjà ouvert (aucun doublon créé).
CD Updated by Client Dashboard about 1 month ago
Vulnérabilité `scripts/sync_faiss_index.py:64_python.lang.security.audit.sqli.psycopg-sqli.psycopg-sqli` à nouveau détectée par un scan ; ticket déjà ouvert (aucun doublon créé).
CD Updated by Client Dashboard about 1 month ago
Vulnérabilité `scripts/sync_faiss_index.py:64_python.lang.security.audit.sqli.psycopg-sqli.psycopg-sqli` à nouveau détectée par un scan ; ticket déjà ouvert (aucun doublon créé).
CD Updated by Client Dashboard about 1 month ago
Vulnérabilité `scripts/sync_faiss_index.py:64_python.lang.security.audit.sqli.psycopg-sqli.psycopg-sqli` à nouveau détectée par un scan ; ticket déjà ouvert (aucun doublon créé).
CD Updated by Client Dashboard about 1 month ago
Vulnérabilité `scripts/sync_faiss_index.py:64_python.lang.security.audit.sqli.psycopg-sqli.psycopg-sqli` à nouveau détectée par un scan ; ticket déjà ouvert (aucun doublon créé).
CD Updated by Client Dashboard about 1 month ago
Vulnérabilité `scripts/sync_faiss_index.py:64_python.lang.security.audit.sqli.psycopg-sqli.psycopg-sqli` à nouveau détectée par un scan ; ticket déjà ouvert (aucun doublon créé).
CD Updated by Client Dashboard about 1 month ago
Vulnérabilité `scripts/sync_faiss_index.py:64_python.lang.security.audit.sqli.psycopg-sqli.psycopg-sqli` à nouveau détectée par un scan ; ticket déjà ouvert (aucun doublon créé).
CD Updated by Client Dashboard 30 days ago
Vulnérabilité `scripts/sync_faiss_index.py:64_python.lang.security.audit.sqli.psycopg-sqli.psycopg-sqli` à nouveau détectée par un scan ; ticket déjà ouvert (aucun doublon créé).
CD Updated by Client Dashboard 28 days ago
Vulnérabilité `scripts/sync_faiss_index.py:64_python.lang.security.audit.sqli.psycopg-sqli.psycopg-sqli` à nouveau détectée par un scan ; ticket déjà ouvert (aucun doublon créé).