Apache Iotdb

Apache · 25 CVEs

CVE-2026-44630
HIGH

Apache IoTDB: RPC service denial of service via unchecked Thrift string length

Aug 10, 2026

CVE-2026-40452
HIGH

Apache IoTDB: Authorization bypass in /rest/v2/fastLastQuery exposes last-value data to unauthorized authenticated users

Jul 10, 2026

CVE-2026-40009
MEDIUM

Apache IoTDB: Authenticated users can escalate to full tree-path access by renaming themselves to __internal_auditor

Jul 10, 2026

CVE-2026-40008
CRITICAL

Apache IoTDB: Arbitrary Class Instantiation via Pipe Transfer RPC

Jul 10, 2026

CVE-2026-40007
HIGH

Apache IoTDB: Unauthenticated unbounded recursion in IoTDB AirGap receiver's E-language prefix parser causes per-connec…

Jul 10, 2026

CVE-2026-40006
HIGH

Apache IoTDB: Unauthenticated heap-exhaustion DoS via unbounded allocation in IoTDB AirGap pipe receiver

Jul 10, 2026

CVE-2026-40005
CRITICAL

Apache IoTDB: Path Traversal in Pipe File Transfer Receiver

Jul 10, 2026

CVE-2026-28564
CRITICAL

Apache IoTDB: REST Basic Authentication Accepts Stale Cached Credentials

Jul 10, 2026

CVE-2026-24013
CRITICAL

Apache IoTDB: Authentication Bypass via Forged SessionID in Thrift RPC

Jul 6, 2026

CVE-2026-24012
HIGH

Apache IoTDB: Denial of Service via Resource Exhaustion in Aggregation Query

Jul 6, 2026

CVE-2026-24014
CRITICAL

Apache IoTDB: Path Traversal in DataNode Internal RPC Trigger JAR Upload Allows Arbitrary File Write

Jul 6, 2026

CVE-2025-64152
CRITICAL

Apache IoTDB: Path Traversal Vulnerability

Jun 26, 2026

CVE-2025-55017
CRITICAL

Apache IoTDB: Path Traversal Vulnerability

Jun 26, 2026

CVE-2026-24713
CRITICAL

Apache IoTDB: JEXL Expression Injection Vulnerability

Mar 9, 2026

CVE-2026-24015
CRITICAL

Apache IoTDB: Insecure Default Configuration Vulnerability

Mar 9, 2026

CVE-2025-48392
MEDIUM

Apache IoTDB: DoS Vulnerability

Sep 24, 2025

CVE-2025-48459
CRITICAL

Apache IoTDB: Deserialization of untrusted Data

Sep 24, 2025

CVE-2025-26864
MEDIUM

Apache IoTDB: Exposure of Sensitive Information in IoTDB OpenID Authentication

May 14, 2025

CVE-2024-24780
CRITICAL

Apache IoTDB: Remote Code Execution with untrusted URI of User-defined function

May 14, 2025

CVE-2023-46226
HIGH

Apache IoTDB: Remote Code Execution (RCE) risk via the UDF

Jan 15, 2024

CVE-2023-51656
CRITICAL

Apache IoTDB: Unsafe deserialize map in Sync Tool

Dec 21, 2023

CVE-2023-24831
CRITICAL

Apache IoTDB grafana-connector Login Bypass Vulnerability

Apr 17, 2023

CVE-2022-43766
HIGH

Apache IoTDB prior to 0.13.3 allows DoS

Oct 26, 2022

CVE-2022-38370
HIGH

No authorization of DatabaseConnectController in grafana-connector.

Sep 5, 2022

CVE-2022-38369
MEDIUM

Login check vulnerability by session Id

Sep 5, 2022

Showing 1 to 25 of 25 CVEs