漏洞描述 Apache Linkis 是一个用于将上层应用与底层数据引擎解耦,提供标准化接口的中间件。Gateway 是 Linkis 接受客户端和外部请求的主要入口点,在 Apache Linkis 受影响版本中,由于在 Linkis Gateway 部署时产生的Token默认为LINKIS_CLI_TEST,攻击者可以利用该token绕过Linkis平台身份验证。
相关漏洞推荐 Apache Linkis 日志信息泄露漏洞 无POC 2024-03-19 | Apache Linkis Apache Linkis是美国阿帕奇(Apache)基金会的一款中间件产品,可以在上层应用和底层数据引擎之间建立起有效的连接。 Apache Linkis 1.4.0 版本及之前版本存在日志信息泄露... PrestaShop /module/tshirtecommerce/designer SQL 注入漏洞(CVE-2023-27637) 无POC 2025-09-19 | PrestaShop 在 PrestaShop 的 tshirtecommerce(又名自定义产品设计器)组件 2.1.4 中发现了一个问题。可以使用受损的 product_id GET 参数伪造 HTTP 请求,以利用前... PrestaShop SQL 注入漏洞(CVE-2023-46358) 无POC 2025-09-19 | PrestaShop Snegurka for PrestaShop模块中的“Referral and Affiliation Program”(推荐和联盟计划)版本3.5.1及之前版本中存在漏洞。通过在方法'R... PrestaShop /module/askforaquote/QuotesCart SQL 注入漏洞(CVE-2023-27843) 无POC 2025-09-19 | PrestaShop ... Fujitsu IP Series 权限绕过漏洞(CVE-2023-38433) 无POC 2025-09-12 | Fujitsu IP Series Fujitsu IP Series 是富士通实时视频传输设备。 Fujitsu IP Series 使用硬编码凭证,终端用户无法更改这些凭证,因此攻击者无法获得设备的管理访问权限。