CVE-2022-38369

Source
https://cve.org/CVERecord?id=CVE-2022-38369
Import Source
https://storage.googleapis.com/cve-osv-conversion/osv-output/CVE-2022-38369.json
JSON Data
https://api.osv.dev/v1/vulns/CVE-2022-38369
Aliases
Published
2022-09-05T09:50:09Z
Modified
2026-08-12T03:51:19.864868582Z
Summary
Login check vulnerability by session Id
Details

Apache IoTDB version 0.13.0 is vulnerable by session id attack. Users should upgrade to version 0.13.1 which addresses this issue.

Database specific
{
    "unresolved_ranges": [
        {
            "extracted_events": [
                {
                    "introduced": "0.13.0"
                },
                {
                    "last_affected": "0.13.0"
                }
            ],
            "source": "AFFECTED_FIELD"
        }
    ],
    "cna_assigner": "apache",
    "osv_generated_from": "https://github.com/CVEProject/cvelistV5/tree/main/cves/2022/38xxx/CVE-2022-38369.json"
}
References

Affected packages

Git / github.com/apache/iotdb

Affected ranges

Type
GIT
Repo
https://github.com/apache/iotdb
Events
Database specific
Show details
{
    "extracted_events": [
        {
            "introduced": "0.13.0"
        },
        {
            "last_affected": "0.13.0"
        }
    ],
    "cpe": "cpe:2.3:a:apache:iotdb:0.13.0:*:*:*:*:*:*:*",
    "source": "CPE_STRING"
}

Affected versions

0.*
0.13.0
v0.*
v0.13.0

Database specific

source
"https://storage.googleapis.com/cve-osv-conversion/osv-output/CVE-2022-38369.json"