← Back to browse · API

CVE-2023-52251

Severity
HIGH
CVSS
8.8
EPSS
0.85025
Risk score
64.96
CISA KEV
No
PoC
No
Published
2024-01-25
Modified
2025-06-17
First seen
2026-08-07
Aliases
EUVD-2023-56924
Products
n/a:n/a, n/a:n/a n/a
Sources
euvd EUVD-2023-56924

Description

An issue discovered in provectus kafka-ui 0.4.0 through 0.7.1 allows remote attackers to execute arbitrary code via the q parameter of /api/clusters/local/topics/{topic}/messages.

References