Apache · Apache Inlong · CVE-2026-63044
**Nome do Software Vulnerável e Versões Afetadas**
Apache InLong versões 2.0.0 through 2.3.x
**Description**
Um usuário autenticado, independentemente de possuir uma função administrativa, pode fazer com que o servidor InLong Manager inicie requisições HTTP externas ou conexões TCP para hosts e portas internos arbitrários. Trata-se de um Server-Side Request Forgery (SSRF), que ocorre quando um invasor induz uma aplicação no lado do servidor a fazer requisições para um local não pretendido.
**Recommendations**
Atualizar para a versão 2.4.0.