关键信息 CVE编号: CVE-2024-56325 漏洞类型: 认证绕过问题 严重性: 严重 受影响版本: Apache Pinot 1.3 之前的版本 描述: - 如果路径不包含 并且包含 ,则不需要认证。 - 正常请求和响应示例: 返回: - 恶意请求和响应示例: 返回: - 新用户在绕过认证的情况下被添加,使用户能够控制 Pinot。 参考链接: CVE-2024-56325