Eclipse kuksa是美国Eclipse基金会的一个车辆数据服务平台。 Eclipse kuksa 0.6.1版本存在输入验证错误漏洞,该漏洞源于kuksa.val.v2.VAL/PublishValue gRPC处理程序未能验证PublishValueRequest中可选data_point字段的存在,当持有有效JWT令牌的客户端发送包含有效signal_id但缺少data_point的请求时,服务器直接调用unwrap(),导致Tokio工作线程崩溃。
| Vendor | Product | Version Range | Status |
|---|---|---|---|
| Eclipse Foundation | Eclipse KUKSA - Databroker | 0.6.1 |
affected |
Although we use advanced large model technology, its output may still contain inaccurate or outdated information.Shenlong tries to ensure data accuracy, but please verify and judge based on the actual situation.
| Vendor | Product | Affected Versions | CPE | Subscribe |
|---|---|---|---|---|
| Eclipse Foundation | Eclipse KUKSA - Databroker | 0.6.1 | - |
|
| # | POC Description | Source Link | Shenlong Link |
|---|
No public POC found.
Login to generate AI POC| CVE-2026-57898 | 9.0 CRITICAL | Eclipse BaSyx Java Server SDK 路径遍历漏洞 |
| CVE-2024-7708 | 7.5 HIGH | Eclipse Jetty 资源管理错误漏洞 |
| CVE-2026-12606 | 6.3 MEDIUM | Eclipse Glassfish 输入验证错误漏洞 |
| CVE-2026-6790 | 5.3 MEDIUM | Eclipse Jetty 输入验证错误漏洞 |
| CVE-2026-8384 | 5.3 MEDIUM | Eclipse jetty 授权问题漏洞 |
| CVE-2026-15076 | Eclipse Vert.x 输入验证错误漏洞 | |
| CVE-2026-15075 | Eclipse vert.x 信息泄露漏洞 | |
| CVE-2026-9561 | Eclipse kura 输入验证错误漏洞 | |
| CVE-2026-10051 | Eclipse Jetty 信息泄露漏洞 |
No comments yet