CVE-2025-54379 (CNNVD-202507-3127)
中文标题:
LF Edge eKuiper SQL注入漏洞
英文标题:
eKuiper API endpoints handling SQL queries with user-controlled table names.
漏洞描述
中文描述:
LF Edge eKuiper是LF Edge开源的一个边缘轻量级物联网数据分析软件。 LF Edge eKuiper 2.2.1之前版本存在SQL注入漏洞,该漏洞源于getLast API功能中存在SQL注入漏洞,可能导致执行任意SQL语句。
英文描述:
LF Edge eKuiper is a lightweight IoT data analytics and stream processing engine running on resource-constraint edge devices. In versions before 2.2.1, there is a critical SQL Injection vulnerability in the getLast API functionality of the eKuiper project. This flaw allows unauthenticated remote attackers to execute arbitrary SQL statements on the underlying SQLite database by manipulating the table name input in an API request. Exploitation can lead to data theft, corruption, or deletion, and full database compromise. This is fixed in version 2.2.1.
CWE类型:
标签:
受影响产品
| 厂商 | 产品 | 版本 | 版本范围 | 平台 | CPE |
|---|---|---|---|---|---|
| lf-edge | ekuiper | < 2.2.1 | - | - |
cpe:2.3:a:lf-edge:ekuiper:<_2.2.1:*:*:*:*:*:*:*
|
| lfedge | ekuiper | 2.1.5 | - | - |
cpe:2.3:a:lfedge:ekuiper:2.1.5:*:*:*:*:*:*:*
|
解决方案
中文解决方案:
英文解决方案:
临时解决方案:
CVSS评分详情
4.0 (cna)
HIGHCVSS:4.0/AV:N/AC:L/AT:N/PR:N/UI:N/VC:H/VI:H/VA:H/SC:N/SI:N/SA:N/E:P
时间信息
利用信息
数据源详情
| 数据源 | 记录ID | 版本 | 提取时间 |
|---|---|---|---|
| CVE | cve_CVE-2025-54379 |
2025-11-11 15:23:28 | 2025-11-11 07:40:42 |
| NVD | nvd_CVE-2025-54379 |
2025-11-11 15:00:57 | 2025-11-11 07:48:29 |
| CNNVD | cnnvd_CNNVD-202507-3127 |
2025-11-11 15:12:51 | 2025-11-11 08:00:01 |
版本与语言
安全公告
变更历史
查看详细变更
- vulnerability_type: 未提取 -> SQL注入
- cnnvd_id: 未提取 -> CNNVD-202507-3127
- data_sources: ['cve', 'nvd'] -> ['cnnvd', 'cve', 'nvd']
查看详细变更
- affected_products_count: 1 -> 2
- data_sources: ['cve'] -> ['cve', 'nvd']