VYPR

npm package

@nozbe/watermelondb

pkg:npm/%40nozbe/watermelondb

Vulnerabilities (1)

  • CVE-2020-4035MedJun 3, 2020
    affected < 0.15.1fixed 0.15.1

    In WatermelonDB (NPM package "@nozbe/watermelondb") before versions 0.15.1 and 0.16.2, a maliciously crafted record ID can exploit a SQL Injection vulnerability in iOS adapter implementation and cause the app to delete all or selected records from the database, generally causing