CVE-2025-63624: Sdkede IoT Smart Water Meter Firmware
Critical severity, CVSS 9.8. EPSS: 0.7% chance of exploitation in the next 30 days.
SQL Injection vulnerability in Shandong Kede Electronics Co., Ltd IoT smart water meter monitoring platform v.1.0 allows a remote attacker to execute arbitrary code via the imei_list.aspx file.
Affected products
- Sdkede IoT Smart Water Meter Firmware: version 1.0 only
Published 2026-02-03. Last modified 2026-06-17.