Apache Kylin是美国阿帕奇(Apache)基金会的一款开源的分布式分析型数据仓库。该产品主要提供Hadoop/Spark之上的SQL查询接口及多维分析(OLAP)等功能。 Apache Kylin中存在安全漏洞,该漏洞源于某一API没有进行输入验证。远程攻击者可利用该漏洞执行命令。以下产品及版本受到影响:Apache Kylin 2.3.0版本版本,2.3.1版本版本,2.3.2版本版本,2.4.0版本版本,2.4.1版本版本,2.5.0版本版本,2.5.1版本版本,2.5.2版本,2.6.0版
Although we use advanced large model technology, its output may still contain inaccurate or outdated information.Shenlong tries to ensure data accuracy, but please verify and judge based on the actual situation.
10-question deep dive: root cause, exploitation, mitigation, urgency. Read summary free, full version requires login.
| Vendor | Product | Affected Versions | CPE | Subscribe |
|---|---|---|---|---|
| - | Apache Kylin | Apache Kylin 2.3.0, 2.3.1, 2.3.2, 2.4.0, 2.4.1, 2.5.0, 2.5.1, 2.5.2, 2.6.0, 2.6.1, 2.6.2, 2.6.3, 2.6.4, 2.6.5, 2.6.6, 3.0.0-alpha, 3.0.0-alpha2, 3.0.0-beta, 3.0.0, 3.0.1 3.0.2 | - |
|
| # | POC Description | Source Link | Shenlong Link |
|---|---|---|---|
| 1 | None | https://github.com/bit4woo/CVE-2020-13925 | POC Details |
| 2 | None | https://github.com/Threekiii/Awesome-POC/blob/master/%E4%B8%AD%E9%97%B4%E4%BB%B6%E6%BC%8F%E6%B4%9E/Apache%20Kylin%20DiagnosisController.java%20%E5%91%BD%E4%BB%A4%E6%B3%A8%E5%85%A5%E6%BC%8F%E6%B4%9E%20CVE-2020-13925.md | POC Details |
No public POC found.
Login to generate AI POC| CVE-2020-15721 | RosarioSIS 跨站脚本漏洞 | |
| CVE-2019-12773 | Verint Impact 跨站脚本漏洞 | |
| CVE-2019-12784 | Verint Impact 跨站请求伪造漏洞 | |
| CVE-2019-12783 | Verint Impact 输入验证错误漏洞 | |
| CVE-2020-11546 | SuperWebMailer 注入漏洞 | |
| CVE-2020-9297 | Netflix Titus 注入漏洞 | |
| CVE-2020-13846 | Singularity 安全漏洞 | |
| CVE-2020-15074 | OpenVPN 代码问题漏洞 | |
| CVE-2020-13845 | Sylabs Singularity 安全漏洞 | |
| CVE-2020-13847 | Sylabs Singularity 安全漏洞 | |
| CVE-2020-11827 | GOG Galaxy 安全漏洞 | |
| CVE-2020-13935 | Apache Tomcat 安全漏洞 | |
| CVE-2020-13934 | Apache Tomcat 缓冲区错误漏洞 | |
| CVE-2020-15711 | MISP 跨站请求伪造漏洞 | |
| CVE-2020-15719 | OpenLDAP libldap 信任管理问题漏洞 | |
| CVE-2020-15720 | Dogtag PKI 信任管理问题漏洞 | |
| CVE-2020-1948 | Apache Dubbo 代码问题漏洞 | |
| CVE-2020-13753 | WebKitGTK和WPE WebKit 输入验证错误漏洞 | |
| CVE-2020-11956 | Rittal PDU-3C002DEC和CMCIII-PU-9333E0FB 操作系统命令注入漏洞 | |
| CVE-2020-11955 | Rittal PDU-3C002DEC和CMCIII-PU-9333E0FB 安全漏洞 |
Showing top 20 of 26 CVEs. View all on vendor page → →
No comments yet