PT-2026-79042 · Apache · Apache Inlong
CVSS v3.1
9.8
Crítica
| Vetor | AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H |
Nome do Software Vulnerável e Versões Afetadas
Apache InLong versões 2.0.0 até 2.3.x
Description
Um problema de injeção de SQL não autenticado existe no banco de dados do backend do Manager. A falha ocorre quando elementos especiais usados em um comando SQL não são neutralizados adequadamente na cláusula
ORDER BY do endpoint de lista de regras de alerta de auditoria da OpenAPI do Manager.Recommendations
Atualize para a versão 2.4.0.
Correção
SQL injection
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Apache Inlong