Phying News
Curated security research, vulnerabilities, advisories and tools for practitioners.

Prisma and PostgreSQL vulnerable to NoSQL injection? A surprising security risk explained

Summary

Prisma queries accept operator objects that attackers can abuse, so crafted input can bypass password checks even on PostgreSQL. The post demonstrates operator injection exploits and defenses.
Published
Collected

original ↗

Related coverage

back