RCE-Remote Command Execution vulnerability in Apache HugeGraph-Server.This issue affects Apache HugeGraph-Server: from 1.0.0 before 1.3.0 in Java8 & Java11
Users are recommended to upgrade to version 1.3.0 with Java11 & enable the Auth system, which fixes the issue.
{
"osv_generated_from": "https://github.com/CVEProject/cvelistV5/tree/main/cves/2024/27xxx/CVE-2024-27348.json",
"cna_assigner": "apache",
"unresolved_ranges": [
{
"source": "AFFECTED_FIELD",
"extracted_events": [
{
"introduced": "1.0.0"
},
{
"fixed": "1.3.0"
}
]
},
{
"source": "DESCRIPTION",
"extracted_events": [
{
"introduced": "1.0.0"
},
{
"fixed": "1.3.0"
}
]
}
]
}[
{
"digest": {
"threshold": 0.9,
"line_hashes": [
"302589379334584903210079925347138763757",
"157274152894967818629620008148175085715",
"232801669051996050278526430629148727791",
"333617038057953660713699047207001805296",
"289690575160590398087158737328250586146",
"64197837361715246154000480095721678854",
"149380582586459330258374683320439375413"
]
},
"deprecated": false,
"source": "https://github.com/apache/hugegraph/commit/6a4041e21c437b6e22d8a78e81f825bc0ab48a3d",
"signature_type": "Line",
"target": {
"file": "hugegraph-server/hugegraph-core/src/main/java/org/apache/hugegraph/version/CoreVersion.java"
},
"signature_version": "v1",
"id": "CVE-2024-27348-6d40a0cd"
},
{
"digest": {
"length": 115.0,
"function_hash": "289532015406295083540638038573374883908"
},
"deprecated": false,
"source": "https://github.com/apache/hugegraph/commit/6a4041e21c437b6e22d8a78e81f825bc0ab48a3d",
"signature_type": "Function",
"target": {
"file": "hugegraph-server/hugegraph-core/src/main/java/org/apache/hugegraph/version/CoreVersion.java",
"function": "check"
},
"signature_version": "v1",
"id": "CVE-2024-27348-ecf54540"
}
]
"https://storage.googleapis.com/cve-osv-conversion/osv-output/CVE-2024-27348.json"
"2026-07-22T02:51:15Z"