Apache · Apache Inlong · CVE-2026-63037
**Nome do Software Vulnerável e Versões Afetadas**
Apache InLong versões 2.0.0 até 2.3.x
**Description**
Um problema de injeção de SQL não autenticado existe no banco de dados do backend do Manager. A falha ocorre quando elementos especiais usados em um comando SQL não são neutralizados adequadamente na cláusula `ORDER BY` do endpoint de lista de regras de alerta de auditoria da OpenAPI do Manager.
**Recommendations**
Atualize para a versão 2.4.0.