漏洞信息
尽管我们使用了先进的大模型技术,但其输出仍可能包含不准确或过时的信息。神龙努力确保数据的准确性,但请您根据实际情况进行核实和判断。
Vulnerability Title
N/A
Vulnerability Description
**Resolved** Only when using H2/MySQL/TiDB as Apache SkyWalking storage, there is a SQL injection vulnerability in the wildcard query cases.
CVSS Information
N/A
Vulnerability Type
N/A
Vulnerability Title
Apache SkyWalking SQL注入漏洞
Vulnerability Description
Apache SkyWalking是美国阿帕奇软件(Apache Software)基金会的一款主要用于微服务、云原生和基于容器等环境的应用程序性能监视器。 Apache SkyWalking(H2/MySQL/TiDB存储选项被激活)中存在SQL注入漏洞。攻击者可通过构建通配符查询语句利用该漏洞获取用户的数据库敏感信息。
CVSS Information
N/A
Vulnerability Type
N/A