FlawAtlas
Search the atlas
CVE-2024-44906 Moderate

SQL injection vulnerability in github.com/uptrace/bun/driver/pgdriver

SQL injection vulnerability in github.com/uptrace/bun/driver/pgdriver

Exploit probability 0.3%
Published July 21, 2025
Required by Not available
Last source change February 4, 2026

02 / AFFECTED SOFTWARE

Affected packages

Unknown Unknown

14 explicit affected versions

Go github.com/uptrace/bun/driver/pgdriver
Go github.com/uptrace/bun/driver/pgdriver

03 / CONNECTIONS

Connected vulnerabilities

04 / EVIDENCE

Source records

Open Source Vulnerabilities CVE-2024-44906

uptrace pgdriver v1.2.1 was discovered to contain a SQL injection vulnerability via the appendArg function in /pgdriver/format.go. The maintainer has stated that the issue is fixed in v1.2.15.

View original source
Open Source Vulnerabilities GHSA-h4h6-vccr-44h2

uptrace pgdriver v1.2.1 was discovered to contain a SQL injection vulnerability via the appendArg function in `/pgdriver/format.go`. The maintainer has stated that the issue is fixed in v1.2.15.

View original source
Open Source Vulnerabilities GO-2025-3765

SQL injection vulnerability in github.com/uptrace/bun/driver/pgdriver

View original source

05 / REFERENCES

Further evidence