# Apache InLong:JDBC 漏洞为 URLEncode 和退格绕过
## 概述
Apache InLong 存在反序列化不受信任数据的漏洞,该漏洞可能导致 JDBC 漏洞中的 URLEncode 和退格符绕过。
## 影响版本
Apache InLong 版本从 1.13.0 到 2.1.0。
## 细节
该漏洞允许攻击者利用 URLEncode 和退格符绕过机制,从而对系统进行攻击。
## 影响
建议用户升级到 Apache InLong 2.2.0 版本或手动应用修复补丁 [1]。
[1] 修复补丁: [](https://github.com/apache/inlong/pull/11747)
# | POC 描述 | 源链接 | 神龙链接 |
---|
标题: CVE-2025-27526: Apache InLong: JDBC Vulnerability For URLEncode and backspace bypass-Apache Mail Archives -- 🔗来源链接
标签: vendor-advisory
神龙速读标题: [INLONG-11746][Manager] Fix the problem of JDBC URL cannot handle special characters by fuweng11 · Pull Request #11747 · apache/inlong · GitHub -- 🔗来源链接
标签: patch
神龙速读暂无评论