TDengine是中国TDengine公司开源的一款开源、高性能、云原生时间序列数据库。 TDengine 3.4.1.15之前版本存在授权问题漏洞,该漏洞源于权限检查缺失,可能导致认证的低权限SQL用户对活跃的共享存储迁移执行KILL SSMIGRATE操作。
Although we use advanced large model technology, its output may still contain inaccurate or outdated information.Shenlong tries to ensure data accuracy, but please verify and judge based on the actual situation.
| # | POC Description | Source Link | Shenlong Link |
|---|
No public POC found.
Login to generate AI POC| CVE-2026-62349 | 8.3 HIGH | TDengine: Off-by-One Buffer Overflow |
| CVE-2026-62351 | 7.5 HIGH | TDengine: Unauthenticated Remote Denial of Service via Out-of-Bounds Read in transDecompre |
| CVE-2026-62350 | 7.2 HIGH | TDengine: UDF lead to RCE |
| CVE-2026-62353 | 5.4 MEDIUM | TDengine: Authenticated Out-of-Bounds Read in SQL Lexer tGetToken |
| CVE-2026-62355 | 5.4 MEDIUM | TDengine: Standard User permission unexpect |
No comments yet