CVE-2024-24780

Remote Code Execution with untrusted URI of UDF vulnerability in Apache IoTDB. The attacker who has privilege to create UDF can register malicious function from untrusted URI. This issue affects Apache IoTDB: from 1.0.0 before 1.3.4. Users are recommended to upgrade to version 1.3.4, which fixes the issue.
Configurations

No configuration.

History

14 May 2025, 14:15

Type Values Removed Values Added
Summary
  • (es) Vulnerabilidad de ejecución remota de código con URI no confiable de UDF en Apache IoTDB. El atacante con privilegios para crear UDF puede registrar una función maliciosa desde una URI no confiable. Este problema afecta a Apache IoTDB desde la versión 1.0.0 hasta la 1.3.4. Se recomienda actualizar a la versión 1.3.4, que soluciona el problema.
CVSS v2 : unknown
v3 : unknown
v2 : unknown
v3 : 9.8
CWE CWE-94

14 May 2025, 11:15

Type Values Removed Values Added
New CVE

Information

Published : 2025-05-14 11:15

Updated : 2025-05-16 14:43


NVD link : CVE-2024-24780

Mitre link : CVE-2024-24780

CVE.ORG link : CVE-2024-24780


JSON object : View

Products Affected

No product.

CWE
CWE-94

Improper Control of Generation of Code ('Code Injection')