{"id":"CVE-2024-57971","details":"DataSourceResource.java in the SpagoBI API support in Knowage Server in KNOWAGE before 8.1.30 does not ensure that java:comp/env/jdbc/ occurs at the beginning of a JNDI Name.","modified":"2026-08-12T15:13:13.590179Z","published":"2025-02-16T00:00:00Z","database_specific":{"cna_assigner":"mitre","cwe_ids":["CWE-99"],"osv_generated_from":"https://github.com/CVEProject/cvelistV5/tree/main/cves/2024/57xxx/CVE-2024-57971.json"},"references":[{"type":"WEB","url":"https://github.com/KnowageLabs/Knowage-Server/compare/v8.1.29...v8.1.30"},{"type":"WEB","url":"https://github.com/darumaseye/CVEs/blob/ec2de9f7ecffde466e687745bfdfc672e86241d7/CVE-2024-57971.md"},{"type":"WEB","url":"https://spagobi.readthedocs.io"},{"type":"ADVISORY","url":"https://github.com/CVEProject/cvelistV5/tree/main/cves/2024/57xxx/CVE-2024-57971.json"},{"type":"ADVISORY","url":"https://nvd.nist.gov/vuln/detail/CVE-2024-57971"},{"type":"FIX","url":"https://github.com/KnowageLabs/Knowage-Server/commit/f7d0362f737e1b0db1cc9cc95b1236d62d83dd0c"}],"affected":[{"ranges":[{"type":"GIT","repo":"https://github.com/knowagelabs/knowage-server","events":[{"introduced":"0"},{"fixed":"66ef806923d444578f2ae7e5376f3d4f9004ce10"},{"fixed":"f7d0362f737e1b0db1cc9cc95b1236d62d83dd0c"}],"database_specific":{"extracted_events":[{"introduced":"0"},{"fixed":"8.1.30"}],"source":["DESCRIPTION","REFERENCES"]}}],"versions":["v8.1.29","v8.1.28","v8.1.27","v8.1.26","v8.1.25","v8.1.24","v8.1.23","v8.1.22","v8.1.21","v8.1.20","v8.1.19","v8.1.18","v8.1.17","v8.1.16","v8.1.15","v8.1.12","v8.1.11","v8.1.10","v8.1.9","v8.1.8","v8.1.7","v8.1.6","v8.1.3","v8.1.2","v8.1.1","v8.1.0","v7.2.0","v7.2.0-2020-04-06","v7.0.0-RC"],"database_specific":{"source":"https://storage.googleapis.com/cve-osv-conversion/osv-output/CVE-2024-57971.json","vanir_signatures_modified":"2026-08-12T15:13:13Z","vanir_signatures":[{"signature_version":"v1","source":"https://github.com/knowagelabs/knowage-server/commit/f7d0362f737e1b0db1cc9cc95b1236d62d83dd0c","target":{"file":"knowage-core/src/main/java/it/eng/spagobi/api/v2/DataSourceResource.java","function":"postDataSource"},"deprecated":false,"digest":{"function_hash":"59208488101516746507752381081054875896","length":869},"id":"CVE-2024-57971-4eadec64","signature_type":"Function"},{"id":"CVE-2024-57971-a622e02d","signature_type":"Line","signature_version":"v1","source":"https://github.com/knowagelabs/knowage-server/commit/f7d0362f737e1b0db1cc9cc95b1236d62d83dd0c","target":{"file":"knowage-core/src/main/java/it/eng/spagobi/api/v2/DataSourceResource.java"},"deprecated":false,"digest":{"line_hashes":["134497073326559177954244526696616605192","107570737580561449693877492859155689019","91540732585642016803079315374272185854","64320293172756396265364199694787404446","298435162741456322691828724564236575797","71048550839281177856378238942711019002","5672213252276913936398936406620873272","138668927881092645776605727543087135254","147759593515438261541963726359283959707","321929858379957575696494799824570006084","130567396218714385648059443147177640367","189803273201454343178951852002988221661","41628062898856148088259240450128139830","136920129070524813425826578162467061118","43416712011744053982082218595424555538"],"threshold":0.9}},{"id":"CVE-2024-57971-fe1416b2","signature_type":"Function","signature_version":"v1","source":"https://github.com/knowagelabs/knowage-server/commit/f7d0362f737e1b0db1cc9cc95b1236d62d83dd0c","target":{"file":"knowage-core/src/main/java/it/eng/spagobi/api/v2/DataSourceResource.java","function":"putDataSource"},"deprecated":false,"digest":{"function_hash":"278863201325447679562936925513585986691","length":748}}]}}],"schema_version":"1.9.0","severity":[{"type":"CVSS_V3","score":"CVSS:3.1/AV:N/AC:L/PR:H/UI:N/S:C/C:H/I:H/A:H"}]}