"value":"KubeClarity is a tool for detection and management of Software Bill Of Materials (SBOM) and vulnerabilities of container images and filesystems. A time/boolean SQL Injection is present in the following resource `/api/applicationResources` via the following parameter `packageID`. As it can be seen in backend/pkg/database/id_view.go, while building the SQL Query the `fmt.Sprintf` function is used to build the query string without the input having first been subjected to any validation. This vulnerability is fixed in 2.23.1."
"value":"KubeClarity es una herramienta para la detecci\u00f3n y gesti\u00f3n de listas de materiales de software (SBOM) y vulnerabilidades de im\u00e1genes de contenedores y sistemas de archivos. Una inyecci\u00f3n SQL booleana/hora est\u00e1 presente en el siguiente recurso `/api/applicationResources` a trav\u00e9s del siguiente par\u00e1metro `packageID`. Como se puede ver en backend/pkg/database/id_view.go, mientras se construye la consulta SQL, la funci\u00f3n `fmt.Sprintf` se utiliza para construir la cadena de consulta sin que la entrada haya sido sometida primero a ninguna validaci\u00f3n. Esta vulnerabilidad se solucion\u00f3 en 2.23.1."