Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

nvd логотип

CVE-2025-1386

Опубликовано: 11 апр. 2025
Источник: nvd
CVSS3: 4.9
EPSS Низкий

Описание

When using the ch-go library, under a specific condition when the query includes a large, uncompressed malicious external data, it is possible for an attacker in control of such data to smuggle another query packet into the connection stream.

Уязвимые конфигурации

Конфигурация 1
cpe:2.3:a:clickhouse:ch:*:*:*:*:*:go:*:*
Версия до 0.65.0 (исключая)

EPSS

Процентиль: 21%
0.00068
Низкий

4.9 Medium

CVSS3

Дефекты

CWE-444

Связанные уязвимости

github
10 месяцев назад

CVE-2025-1386- Query smuggling in ch-go library

EPSS

Процентиль: 21%
0.00068
Низкий

4.9 Medium

CVSS3

Дефекты

CWE-444