漏洞描述 【漏洞对象】Apache Kylin 【涉及版本】Kylin 2.x.x,Kylin <= 3.1.0,Kylin 4.0.0-alpha【漏洞描述】Apache Kylin是一个开源的、分布式的分析型数据仓库。攻击者可构造恶意请求,访问API地址,可以获取ApacheKylin的相关配置信息,从而导致身份凭证等信息泄漏。
相关漏洞推荐 POC CVE-2020-13937: Apache Kylin - Exposed Configuration File POC CVE-2020-1956: Apache Kylin 3.0.1 - Command Injection Vulnerability POC CVE-2020-13937: Apache Kylin Exposed Configuration File POC kylin-default-login: Apache Kylin Console - Default Login Apache Kylin 操作系统命令注入漏洞(CVE-2020-13925) Apache Kylin runSparkSubmit 命令注入漏洞 Apache Kylin getSparkSubmitCmd命令注入漏洞 Apache Kylin命令注入漏洞 Apache Kylin 默认口令漏洞 Apache Kylin 操作系统命令注入漏洞(CVE-2020-1956) (CVE-2020-1956) Apache Kylin RESTful API 命令注入漏洞