美创安全实验室监测发现2个Apache Kylin 命令注入漏洞的信息,漏洞编号:CVE-2022-43396,CVE-2022-44621,漏洞等级:严重。Apache Kylin是一个开源的分布式分析引擎,旨在为Apache Hadoop提供SQL接口和多维分析(OLAP),支持超大数据集。
CVE-2022-43396: Apache Kylin命令注入漏洞
简述:该漏洞存在于Apache Kylin中,是一个命令注入漏洞。原因在 CVE-2022-24697 的修复中的黑名单并不完善,攻击者通过绕过该黑名单中的限制内容即可发起攻击。该漏洞允许攻击者通过kylin.engine.spark-cmd参数来执行恶意命令并接管服务器。
CVE-2022-44621: Apache Kylin命令注入漏洞
简述:该漏洞存在于Apache Kylin中,是一个命令注入漏洞。由于系统Controller未验证参数,攻击者可以通过HTTP Request 进行命令注入攻击。
ApacheKylin 2.x ApacheKylin 3.x ApacheKylin < 4.0.3
ApacheKylin >= 4.0.3
https://kylin.apache.org/download/
复制
https://github.com/apache/kylin/pull/2011
复制
文章转载自第59号,如果涉嫌侵权,请发送邮件至:contact@modb.pro进行举报,并提供相关证据,一经查实,墨天轮将立刻删除相关内容。
评论
相关阅读
9.9 分高危漏洞,尽快升级到 pgAdmin 4 v9.2 进行修复
严少安
386次阅读
2025-04-11 10:43:23
周边生态|PGRX for Cloudberry 开源,pgvector for Cloudberry 升级到 0.8.0
HashData
251次阅读
2025-04-11 15:35:07
RisingWave 产品月报|25 年 4 月
RisingWave中文开源社区
250次阅读
2025-05-08 10:04:55
优炫数据库四个案例入选《2024网信自主创新调研报告》
优炫软件
187次阅读
2025-04-22 10:12:23
内核探究|Apache Cloudberry™ PAX 行列混存方案技术解析
HashData
95次阅读
2025-04-16 10:33:54
美创20年|跨越与坚持
美创资讯
77次阅读
2025-04-14 09:40:37
开源之夏2025宣讲,来选心仪的项目吧!
海豚调度
51次阅读
2025-04-18 09:54:16
修改下内存配置,DolphinScheduler CPU飙升问题秒解决
海豚调度
48次阅读
2025-04-16 10:33:31
HTTP接口数据也能定时同步入湖?DolphinScheduler×SeaTunnel快速搞定!
海豚调度
47次阅读
2025-05-08 10:04:28
我用Coze+MCP快速验证了一个Doris用户的需求...AI可期,但还不是万能的!
一臻数据
45次阅读
2025-04-28 11:01:13