FlawAtlas
Search the atlas
CVE-2024-40120 Moderate

SeaweedFS Vulnerable to SQL Injection

seaweedfs v3.68 was discovered to contain a SQL injection vulnerability via the component /abstract_sql/abstract_sql_store.go.

Exploit probability 0.2%
Published May 16, 2025
Required by Not available
Last source change February 4, 2026

02 / AFFECTED SOFTWARE

Affected packages

Unknown Unknown

1 explicit affected versions

Go github.com/seaweedfs/seaweedfs
Go github.com/seaweedfs/seaweedfs
Bitnami seaweedfs

03 / CONNECTIONS

Connected vulnerabilities

04 / EVIDENCE

Source records

Open Source Vulnerabilities CVE-2024-40120

seaweedfs v3.68 was discovered to contain a SQL injection vulnerability via the component /abstract_sql/abstract_sql_store.go.

View original source
Open Source Vulnerabilities GHSA-q97m-8853-pq76

seaweedfs v3.68 was discovered to contain a SQL injection vulnerability via the component /abstract_sql/abstract_sql_store.go.

View original source
Open Source Vulnerabilities GO-2025-3690

SeaweedFS Vulnerable to SQL Injection in github.com/seaweedfs/seaweedfs

View original source
Open Source Vulnerabilities BIT-seaweedfs-2024-40120

seaweedfs v3.68 was discovered to contain a SQL injection vulnerability via the component /abstract_sql/abstract_sql_store.go.

View original source

05 / REFERENCES

Further evidence