Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

nvd логотип

CVE-2024-43406

Опубликовано: 20 авг. 2024
Источник: nvd
CVSS3: 8.8
EPSS Низкий

Описание

LF Edge eKuiper is a lightweight IoT data analytics and stream processing engine running on resource-constraint edge devices. A user could utilize and exploit SQL Injection to allow the execution of malicious SQL query via Get method in sqlKvStore. This vulnerability is fixed in 1.14.2.

Уязвимые конфигурации

Конфигурация 1
cpe:2.3:a:lfedge:ekuiper:*:*:*:*:*:*:*:*
Версия до 1.14.2 (исключая)

EPSS

Процентиль: 83%
0.01934
Низкий

8.8 High

CVSS3

Дефекты

CWE-89
CWE-89

Связанные уязвимости

CVSS3: 8.8
github
больше 1 года назад

LF Edge eKuiper has a SQL Injection in sqlKvStore

EPSS

Процентиль: 83%
0.01934
Низкий

8.8 High

CVSS3

Дефекты

CWE-89
CWE-89