{"id":"CVE-2019-15570","details":"BEdita through 4.0.0-RC2 allows SQL injection during a save operation for a relation with parameters.","aliases":["GHSA-9gv2-2m38-j6cx"],"modified":"2026-07-08T15:55:54.974371Z","published":"2019-08-26T15:15:12.703Z","references":[{"type":"FIX","url":"https://github.com/bedita/bedita/pull/1608"}],"affected":[{"ranges":[{"type":"GIT","repo":"https://github.com/bedita/bedita","events":[{"introduced":"0"},{"last_affected":"b590234892015471c148beda119f1d9f9afd067b"},{"introduced":"60a64245bd304807d0d83078e412c01f3174a5c2"},{"last_affected":"4ca3afe5c6a220d0aaee557d0a0bdbd3e1f25fce"}],"database_specific":{"source":["CPE_RANGE","CPE_STRING"],"cpe":["cpe:2.3:a:bedita:bedita:*:*:*:*:*:*:*:*","cpe:2.3:a:bedita:bedita:4.0.0:alpha:*:*:*:*:*:*","cpe:2.3:a:bedita:bedita:4.0.0:alpha2:*:*:*:*:*:*","cpe:2.3:a:bedita:bedita:4.0.0:beta:*:*:*:*:*:*","cpe:2.3:a:bedita:bedita:4.0.0:beta2:*:*:*:*:*:*","cpe:2.3:a:bedita:bedita:4.0.0:rc:*:*:*:*:*:*","cpe:2.3:a:bedita:bedita:4.0.0:rc2:*:*:*:*:*:*"],"extracted_events":[{"introduced":"0"},{"last_affected":"3.8.0"},{"introduced":"4.0.0-alpha"},{"last_affected":"4.0.0-alpha"},{"introduced":"4.0.0-alpha2"},{"last_affected":"4.0.0-alpha2"},{"introduced":"4.0.0-beta"},{"last_affected":"4.0.0-beta"},{"introduced":"4.0.0-beta2"},{"last_affected":"4.0.0-beta2"},{"introduced":"4.0.0-rc"},{"last_affected":"4.0.0-rc"},{"introduced":"4.0.0-rc2"},{"last_affected":"4.0.0-rc2"}]}}],"versions":["4.0.0-alpha","4.0.0-alpha2","4.0.0-beta","4.0.0-beta2","4.0.0-rc","4.0.0-rc2","v4.0.0-RC2","v4.0.0-RC","v4.0.0-beta2","v4.0.0-beta","v4.0.0-alpha2","v4.0.0-alpha","v3.8.0","v3.7.0","v3.6.0","v3.4.0","3.2.0"],"database_specific":{"source":"https://storage.googleapis.com/cve-osv-conversion/osv-output/CVE-2019-15570.json"}}],"schema_version":"1.7.5","severity":[{"type":"CVSS_V3","score":"CVSS:3.0/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H"}]}