返回

详细信息

漏洞描述

Apache IoTDB (Internet of Things Database) 是一款时序数据库管理系统,可以为用户提供数据收集、存储和分析等服务。 Apache IoTDB 在 0.13.0-0.13.4 版本中存在反序列化漏洞。攻击者可以通过Sync Tool进行反序列化操作,从而导致远程代码执行。

漏洞危害

攻击者可以通过Sync Tool进行反序列化操作,从而导致远程代码执行。

TVPR 关键指标

7.9

相关情报信息

  • Apache IoTDB UDTFJexl 远程代码执行漏洞(CVE-2023-46226)

    2024-01-15 00:00:00
  • Apache IoTDB iotdb-web-workbench 未授权访问漏洞(CVE-2023-24830)

    2023-01-30 17:15:00
  • Apache IoTDB 拒绝服务漏洞(CVE-2022-43766)

    2022-10-26 16:15:00
  • Apache IoTDB 会话登录检查漏洞(CVE-2022-38369)

    2022-09-05 10:15:00
  • Apache IoTDB 未授权访问(CVE-2022-38370)

    2022-09-05 10:15:00
  • FasterXML Jackson Databind XML外部实体注入漏洞

    2020-12-04 00:00:00
  • Apache IoTDB远程代码执行漏洞

    2020-04-28 00:00:00

时间轴

  • 2023-12-21 00:00:00
    斗象应急响应团队对外发布安全通告