← Späť na vyhľadávanie CVE

CVE-2024-58370

SurrealDB

Popis

SurrealDB versions before 1.1.0 fail to enforce recursion depth limits when parsing nested SurrealQL statements including IF, RELATE, and attribute access idioms. Authorized attackers can submit queries with excessive nesting depth to cause stack overflow and crash the server.

CVSS 6.5EPSS 0.27499999999999997%Riziko 0.67
Zobraziť zdroj
Zverejnené
2026-07-18 14:17:10
Dotknuté verzie
<1.1.0
Typ
Kritický softvér
Posledná úprava
2026-07-22 19:16:53
Vektor
CVSS:3.1/AV:N/AC:L/PR:L/UI:N/S:U/C:N/I:N/A:H