Vulnerabilities
Vulnerable Software

Vulnerability Details CVE-2024-45794

devtron is an open source tool integration platform for Kubernetes. In affected versions an authenticated user (with minimum permission) could utilize and exploit SQL Injection to allow the execution of malicious SQL queries via CreateUser API (/orchestrator/user). This issue has been addressed in version 0.7.2 and all users are advised to upgrade. There are no known workarounds for this vulnerability.
Exploit prediction scoring system (EPSS) score
EPSS Score 0.006
EPSS Ranking 69.0%
CVSS Severity
CVSS v3 Score 8.3
Products affected by CVE-2024-45794
  • Devtron » Devtron » Version: N/A
    cpe:2.3:a:devtron:devtron:-
  • Devtron » Devtron » Version: 0.2.10
    cpe:2.3:a:devtron:devtron:0.2.10
  • Devtron » Devtron » Version: 0.2.11
    cpe:2.3:a:devtron:devtron:0.2.11
  • Devtron » Devtron » Version: 0.2.12
    cpe:2.3:a:devtron:devtron:0.2.12
  • Devtron » Devtron » Version: 0.2.13
    cpe:2.3:a:devtron:devtron:0.2.13
  • Devtron » Devtron » Version: 0.2.14
    cpe:2.3:a:devtron:devtron:0.2.14
  • Devtron » Devtron » Version: 0.2.15
    cpe:2.3:a:devtron:devtron:0.2.15
  • Devtron » Devtron » Version: 0.2.16
    cpe:2.3:a:devtron:devtron:0.2.16
  • Devtron » Devtron » Version: 0.2.17
    cpe:2.3:a:devtron:devtron:0.2.17
  • Devtron » Devtron » Version: 0.2.18
    cpe:2.3:a:devtron:devtron:0.2.18
  • Devtron » Devtron » Version: 0.2.19
    cpe:2.3:a:devtron:devtron:0.2.19
  • Devtron » Devtron » Version: 0.2.20
    cpe:2.3:a:devtron:devtron:0.2.20
  • Devtron » Devtron » Version: 0.2.21
    cpe:2.3:a:devtron:devtron:0.2.21
  • Devtron » Devtron » Version: 0.2.22
    cpe:2.3:a:devtron:devtron:0.2.22
  • Devtron » Devtron » Version: 0.2.23
    cpe:2.3:a:devtron:devtron:0.2.23
  • Devtron » Devtron » Version: 0.2.24
    cpe:2.3:a:devtron:devtron:0.2.24
  • Devtron » Devtron » Version: 0.2.25
    cpe:2.3:a:devtron:devtron:0.2.25
  • Devtron » Devtron » Version: 0.2.26
    cpe:2.3:a:devtron:devtron:0.2.26
  • Devtron » Devtron » Version: 0.2.27
    cpe:2.3:a:devtron:devtron:0.2.27
  • Devtron » Devtron » Version: 0.2.28
    cpe:2.3:a:devtron:devtron:0.2.28
  • Devtron » Devtron » Version: 0.2.29
    cpe:2.3:a:devtron:devtron:0.2.29
  • Devtron » Devtron » Version: 0.2.30
    cpe:2.3:a:devtron:devtron:0.2.30
  • Devtron » Devtron » Version: 0.2.31
    cpe:2.3:a:devtron:devtron:0.2.31
  • Devtron » Devtron » Version: 0.2.32
    cpe:2.3:a:devtron:devtron:0.2.32
  • Devtron » Devtron » Version: 0.2.33
    cpe:2.3:a:devtron:devtron:0.2.33
  • Devtron » Devtron » Version: 0.2.34
    cpe:2.3:a:devtron:devtron:0.2.34
  • Devtron » Devtron » Version: 0.2.35
    cpe:2.3:a:devtron:devtron:0.2.35
  • Devtron » Devtron » Version: 0.2.36
    cpe:2.3:a:devtron:devtron:0.2.36
  • Devtron » Devtron » Version: 0.2.37
    cpe:2.3:a:devtron:devtron:0.2.37
  • Devtron » Devtron » Version: 0.2.6
    cpe:2.3:a:devtron:devtron:0.2.6
  • Devtron » Devtron » Version: 0.2.7
    cpe:2.3:a:devtron:devtron:0.2.7
  • Devtron » Devtron » Version: 0.2.8
    cpe:2.3:a:devtron:devtron:0.2.8
  • Devtron » Devtron » Version: 0.2.9
    cpe:2.3:a:devtron:devtron:0.2.9
  • Devtron » Devtron » Version: 0.3.0
    cpe:2.3:a:devtron:devtron:0.3.0
  • Devtron » Devtron » Version: 0.3.1
    cpe:2.3:a:devtron:devtron:0.3.1
  • Devtron » Devtron » Version: 0.3.10
    cpe:2.3:a:devtron:devtron:0.3.10
  • Devtron » Devtron » Version: 0.3.11
    cpe:2.3:a:devtron:devtron:0.3.11
  • Devtron » Devtron » Version: 0.3.12
    cpe:2.3:a:devtron:devtron:0.3.12
  • Devtron » Devtron » Version: 0.3.13
    cpe:2.3:a:devtron:devtron:0.3.13
  • Devtron » Devtron » Version: 0.3.14
    cpe:2.3:a:devtron:devtron:0.3.14
  • Devtron » Devtron » Version: 0.3.15
    cpe:2.3:a:devtron:devtron:0.3.15
  • Devtron » Devtron » Version: 0.3.16
    cpe:2.3:a:devtron:devtron:0.3.16
  • Devtron » Devtron » Version: 0.3.17
    cpe:2.3:a:devtron:devtron:0.3.17
  • Devtron » Devtron » Version: 0.3.18
    cpe:2.3:a:devtron:devtron:0.3.18
  • Devtron » Devtron » Version: 0.3.19
    cpe:2.3:a:devtron:devtron:0.3.19
  • Devtron » Devtron » Version: 0.3.2
    cpe:2.3:a:devtron:devtron:0.3.2
  • Devtron » Devtron » Version: 0.3.20
    cpe:2.3:a:devtron:devtron:0.3.20
  • Devtron » Devtron » Version: 0.3.21
    cpe:2.3:a:devtron:devtron:0.3.21
  • Devtron » Devtron » Version: 0.3.22
    cpe:2.3:a:devtron:devtron:0.3.22
  • Devtron » Devtron » Version: 0.3.23
    cpe:2.3:a:devtron:devtron:0.3.23
  • Devtron » Devtron » Version: 0.3.24
    cpe:2.3:a:devtron:devtron:0.3.24
  • Devtron » Devtron » Version: 0.3.25
    cpe:2.3:a:devtron:devtron:0.3.25
  • Devtron » Devtron » Version: 0.3.26
    cpe:2.3:a:devtron:devtron:0.3.26
  • Devtron » Devtron » Version: 0.3.27
    cpe:2.3:a:devtron:devtron:0.3.27
  • Devtron » Devtron » Version: 0.3.3
    cpe:2.3:a:devtron:devtron:0.3.3
  • Devtron » Devtron » Version: 0.3.4
    cpe:2.3:a:devtron:devtron:0.3.4
  • Devtron » Devtron » Version: 0.3.5
    cpe:2.3:a:devtron:devtron:0.3.5
  • Devtron » Devtron » Version: 0.3.6
    cpe:2.3:a:devtron:devtron:0.3.6
  • Devtron » Devtron » Version: 0.3.7
    cpe:2.3:a:devtron:devtron:0.3.7
  • Devtron » Devtron » Version: 0.3.8
    cpe:2.3:a:devtron:devtron:0.3.8
  • Devtron » Devtron » Version: 0.3.9
    cpe:2.3:a:devtron:devtron:0.3.9
  • Devtron » Devtron » Version: 0.4.0
    cpe:2.3:a:devtron:devtron:0.4.0
  • Devtron » Devtron » Version: 0.4.1
    cpe:2.3:a:devtron:devtron:0.4.1
  • Devtron » Devtron » Version: 0.4.10
    cpe:2.3:a:devtron:devtron:0.4.10
  • Devtron » Devtron » Version: 0.4.11
    cpe:2.3:a:devtron:devtron:0.4.11
  • Devtron » Devtron » Version: 0.4.12
    cpe:2.3:a:devtron:devtron:0.4.12
  • Devtron » Devtron » Version: 0.4.13
    cpe:2.3:a:devtron:devtron:0.4.13
  • Devtron » Devtron » Version: 0.4.14
    cpe:2.3:a:devtron:devtron:0.4.14
  • Devtron » Devtron » Version: 0.4.15
    cpe:2.3:a:devtron:devtron:0.4.15
  • Devtron » Devtron » Version: 0.4.16
    cpe:2.3:a:devtron:devtron:0.4.16
  • Devtron » Devtron » Version: 0.4.17
    cpe:2.3:a:devtron:devtron:0.4.17
  • Devtron » Devtron » Version: 0.4.18
    cpe:2.3:a:devtron:devtron:0.4.18
  • Devtron » Devtron » Version: 0.4.19
    cpe:2.3:a:devtron:devtron:0.4.19
  • Devtron » Devtron » Version: 0.4.2
    cpe:2.3:a:devtron:devtron:0.4.2
  • Devtron » Devtron » Version: 0.4.20
    cpe:2.3:a:devtron:devtron:0.4.20
  • Devtron » Devtron » Version: 0.4.21
    cpe:2.3:a:devtron:devtron:0.4.21
  • Devtron » Devtron » Version: 0.4.22
    cpe:2.3:a:devtron:devtron:0.4.22
  • Devtron » Devtron » Version: 0.4.23
    cpe:2.3:a:devtron:devtron:0.4.23
  • Devtron » Devtron » Version: 0.4.24
    cpe:2.3:a:devtron:devtron:0.4.24
  • Devtron » Devtron » Version: 0.4.25
    cpe:2.3:a:devtron:devtron:0.4.25
  • Devtron » Devtron » Version: 0.4.26
    cpe:2.3:a:devtron:devtron:0.4.26
  • Devtron » Devtron » Version: 0.4.27
    cpe:2.3:a:devtron:devtron:0.4.27
  • Devtron » Devtron » Version: 0.4.28
    cpe:2.3:a:devtron:devtron:0.4.28
  • Devtron » Devtron » Version: 0.4.3
    cpe:2.3:a:devtron:devtron:0.4.3
  • Devtron » Devtron » Version: 0.4.4
    cpe:2.3:a:devtron:devtron:0.4.4
  • Devtron » Devtron » Version: 0.4.5
    cpe:2.3:a:devtron:devtron:0.4.5
  • Devtron » Devtron » Version: 0.4.6
    cpe:2.3:a:devtron:devtron:0.4.6
  • Devtron » Devtron » Version: 0.4.7
    cpe:2.3:a:devtron:devtron:0.4.7
  • Devtron » Devtron » Version: 0.4.8
    cpe:2.3:a:devtron:devtron:0.4.8
  • Devtron » Devtron » Version: 0.4.9
    cpe:2.3:a:devtron:devtron:0.4.9
  • Devtron » Devtron » Version: 0.5.0
    cpe:2.3:a:devtron:devtron:0.5.0
  • Devtron » Devtron » Version: 0.5.1
    cpe:2.3:a:devtron:devtron:0.5.1
  • Devtron » Devtron » Version: 0.5.2
    cpe:2.3:a:devtron:devtron:0.5.2
  • Devtron » Devtron » Version: 0.6.0
    cpe:2.3:a:devtron:devtron:0.6.0
  • Devtron » Devtron » Version: 0.6.1
    cpe:2.3:a:devtron:devtron:0.6.1
  • Devtron » Devtron » Version: 0.6.10
    cpe:2.3:a:devtron:devtron:0.6.10
  • Devtron » Devtron » Version: 0.6.11
    cpe:2.3:a:devtron:devtron:0.6.11
  • Devtron » Devtron » Version: 0.6.12
    cpe:2.3:a:devtron:devtron:0.6.12
  • Devtron » Devtron » Version: 0.6.13
    cpe:2.3:a:devtron:devtron:0.6.13
  • Devtron » Devtron » Version: 0.6.14
    cpe:2.3:a:devtron:devtron:0.6.14
  • Devtron » Devtron » Version: 0.6.15
    cpe:2.3:a:devtron:devtron:0.6.15
  • Devtron » Devtron » Version: 0.6.16
    cpe:2.3:a:devtron:devtron:0.6.16
  • Devtron » Devtron » Version: 0.6.17
    cpe:2.3:a:devtron:devtron:0.6.17
  • Devtron » Devtron » Version: 0.6.18
    cpe:2.3:a:devtron:devtron:0.6.18
  • Devtron » Devtron » Version: 0.6.19
    cpe:2.3:a:devtron:devtron:0.6.19
  • Devtron » Devtron » Version: 0.6.2
    cpe:2.3:a:devtron:devtron:0.6.2
  • Devtron » Devtron » Version: 0.6.20
    cpe:2.3:a:devtron:devtron:0.6.20
  • Devtron » Devtron » Version: 0.6.21
    cpe:2.3:a:devtron:devtron:0.6.21
  • Devtron » Devtron » Version: 0.6.22
    cpe:2.3:a:devtron:devtron:0.6.22
  • Devtron » Devtron » Version: 0.6.23
    cpe:2.3:a:devtron:devtron:0.6.23
  • Devtron » Devtron » Version: 0.6.24
    cpe:2.3:a:devtron:devtron:0.6.24
  • Devtron » Devtron » Version: 0.6.25
    cpe:2.3:a:devtron:devtron:0.6.25
  • Devtron » Devtron » Version: 0.6.26
    cpe:2.3:a:devtron:devtron:0.6.26
  • Devtron » Devtron » Version: 0.6.27
    cpe:2.3:a:devtron:devtron:0.6.27
  • Devtron » Devtron » Version: 0.6.28
    cpe:2.3:a:devtron:devtron:0.6.28
  • Devtron » Devtron » Version: 0.6.29
    cpe:2.3:a:devtron:devtron:0.6.29
  • Devtron » Devtron » Version: 0.6.3
    cpe:2.3:a:devtron:devtron:0.6.3
  • Devtron » Devtron » Version: 0.6.4
    cpe:2.3:a:devtron:devtron:0.6.4
  • Devtron » Devtron » Version: 0.6.5
    cpe:2.3:a:devtron:devtron:0.6.5
  • Devtron » Devtron » Version: 0.6.6
    cpe:2.3:a:devtron:devtron:0.6.6
  • Devtron » Devtron » Version: 0.6.7
    cpe:2.3:a:devtron:devtron:0.6.7
  • Devtron » Devtron » Version: 0.6.8
    cpe:2.3:a:devtron:devtron:0.6.8
  • Devtron » Devtron » Version: 0.6.9
    cpe:2.3:a:devtron:devtron:0.6.9
  • Devtron » Devtron » Version: 0.7.0
    cpe:2.3:a:devtron:devtron:0.7.0
  • Devtron » Devtron » Version: 0.7.1
    cpe:2.3:a:devtron:devtron:0.7.1


Contact Us

Shodan ® - All rights reserved