Security Advisory

CVE-2020-6145

8.8
HIGH

Vulnerability Description

An SQL injection vulnerability exists in the frappe.desk.reportview.get functionality of ERPNext 11.1.38. A specially crafted HTTP request can cause an SQL injection. An attacker can make an authenticated HTTP request to trigger this vulnerability.
Published Date August 10, 2020
Official Source NIST NVD Advisory