Prisma and PostgreSQL vulnerable to NoSQL injection? A surprising security risk explained
aikido.dev | blog | #authentication-bypass | #postgresql | #nosql-injection | #input-validation | #orm | #operator-injection | #prisma
Summary
Prisma queries accept operator objects that attackers can abuse, so crafted input can bypass password checks even on PostgreSQL. The post demonstrates operator injection exploits and defenses.
- Published
- Collected
Skip to content