漏洞信息
尽管我们使用了先进的大模型技术,但其输出仍可能包含不准确或过时的信息。神龙努力确保数据的准确性,但请您根据实际情况进行核实和判断。
Vulnerability Title
N/A
Vulnerability Description
Similar to CVE-2020-1956, Kylin has one more restful API which concatenates the API inputs into OS commands and then executes them on the server; while the reported API misses necessary input validation, which causes the hackers to have the possibility to execute OS command remotely. Users of all previous versions after 2.3 should upgrade to 3.1.0.
CVSS Information
N/A
Vulnerability Type
N/A
Vulnerability Title
Apache Kylin 安全漏洞
Vulnerability Description
Apache Kylin是美国阿帕奇(Apache)基金会的一款开源的分布式分析型数据仓库。该产品主要提供Hadoop/Spark之上的SQL查询接口及多维分析(OLAP)等功能。 Apache Kylin中存在安全漏洞,该漏洞源于某一API没有进行输入验证。远程攻击者可利用该漏洞执行命令。以下产品及版本受到影响:Apache Kylin 2.3.0版本版本,2.3.1版本版本,2.3.2版本版本,2.4.0版本版本,2.4.1版本版本,2.5.0版本版本,2.5.1版本版本,2.5.2版本,2.6.0版
CVSS Information
N/A
Vulnerability Type
N/A