FlawAtlas
Search the atlas
CVE-2024-45387 Critical

SQL injection in Apache Traffic Control in github.com/apache/trafficcontrol

SQL injection in Apache Traffic Control in github.com/apache/trafficcontrol

Exploit probability 41.8%
Published January 7, 2025
Required by Not available
Last source change March 3, 2026

02 / AFFECTED SOFTWARE

Affected packages

Unknown Unknown

10 explicit affected versions

Go github.com/apache/trafficcontrol
Go github.com/apache/trafficcontrol/v8
Go github.com/apache/trafficcontrol/v8

03 / CONNECTIONS

Connected vulnerabilities

04 / EVIDENCE

Source records

Open Source Vulnerabilities CVE-2024-45387

An SQL injection vulnerability in Traffic Ops in Apache Traffic Control <= 8.0.1, >= 8.0.0 allows a privileged user with role "admin", "federation", "operations", "portal", or "steering" to execute arbitrary SQL against the database by sending a specially-crafted PUT request. Users are recommended to upgrade to version Apache Traffic Control 8.0.2 if you run an affected version of Traffic Ops.

View original source
Open Source Vulnerabilities GO-2024-3358

SQL injection in Apache Traffic Control in github.com/apache/trafficcontrol

View original source
Open Source Vulnerabilities GHSA-vq94-9pfv-ccqr

An SQL injection vulnerability in Traffic Ops in Apache Traffic Control <= 8.0.1, >= 8.0.0 allows a privileged user with role "admin", "federation", "operations", "portal", or "steering" to execute arbitrary SQL against the database by sending a specially-crafted PUT request. Users are recommended to upgrade to version Apache Traffic Control 8.0.2 if you run an affected version of Traffic Ops.

View original source

05 / REFERENCES

Further evidence