← Back
Database / Storage
CVE-2024-58368 high CVSS 7.5

SurrealDB versions before 1.1.0 fail to properly parse the ID, DB, and NS headers in HTTP REST...

Summary

SurrealDB versions before 1.1.0 fail to properly parse the ID, DB, and NS headers in HTTP REST...

AI summary openai / gpt-4o

SurrealDBのバージョン1.1.0未満では、特別な文字を含むHTTP REST APIリクエストにおいてID、DB、NSヘッダを正しく解析できません。この問題により、認証されていない攻撃者が細工されたHTTPリクエストを送信してサーバーをクラッシュさせる可能性があります。
❓ What is the problem
SurrealDBにおけるID、DB、NSヘッダ解析の不備
📍 Affected scope
SurrealDB 1.1.0未満
🔥 Severity
未認証の攻撃者がサーバをクラッシュさせることで、サービス拒否を引き起こす可能性があるため重要
🔧 How to fix
1.1.0以上のバージョンにアップデートすることで修正される
🛡️ Workaround
認証を厳格にすることでリスクを低減できる可能性がある
🔍 Detection
HTTPリクエストヘッダに特別な文字が含まれるリクエストを監視し、異常を検知する

References

🍪 About cookies

We use cookies to keep you logged in, remember your language, and improve the service.

Details →