Apache Kylin API未授权访问漏洞(CVE-2020-13937)

日期: 2021-01-29 | 影响软件: Apache Kylin | POC: 否

漏洞描述

【漏洞对象】Apache Kylin 【涉及版本】Kylin 2.x.x,Kylin <= 3.1.0,Kylin 4.0.0-alpha【漏洞描述】Apache Kylin是一个开源的、分布式的分析型数据仓库。攻击者可构造恶意请求,访问API地址,可以获取ApacheKylin的相关配置信息,从而导致身份凭证等信息泄漏。

PoC代码

暂无

相关漏洞推荐