Описание
LF Edge eKuiper is a lightweight IoT data analytics and stream processing engine running on resource-constraint edge devices. A user could utilize and exploit SQL Injection to allow the execution of malicious SQL query via Get method in sqlKvStore. This vulnerability is fixed in 1.14.2.
Уязвимые конфигурации
Конфигурация 1Версия до 1.14.2 (исключая)
cpe:2.3:a:lfedge:ekuiper:*:*:*:*:*:*:*:*
EPSS
Процентиль: 83%
0.01934
Низкий
8.8 High
CVSS3
Дефекты
CWE-89
CWE-89
Связанные уязвимости
CVSS3: 8.8
github
больше 1 года назад
LF Edge eKuiper has a SQL Injection in sqlKvStore
EPSS
Процентиль: 83%
0.01934
Низкий
8.8 High
CVSS3
Дефекты
CWE-89
CWE-89