References https://github.com/hktalent/MyDocs/blob/main/Apache-Kylin-%E5%91%BD%E4%BB%A4%E6%B3%A8%E5%85%A5%E6%BC%8F%E6%B4%9E-CVE-2020-13925.md https://www.gdust.edu.cn/jszx/wlaq1/xxtb/index.aspx?id=204 https://www.secrss.com/articles/50667 https://avd.aliyun.com/product?prod=kylin https://netc.shcmusic.edu.cn/2023/0110/c1811a46358/pagem.htm https://rivers.chaitin.cn/blog/cq94abh0lnechd242rlg https://github.com/hktalent/MyDocs/blob/main/Apache%20Kylin%20CubeService.java%20%E5%91%BD%E4%BB%A4%E6%B3%A8%E5%85%A5%E6%BC%8F%E6%B4%9E%20CVE-2020-1956.md https://zhuanlan.zhihu.com/p/160150409 https://www.oscs1024.com/hd/MPS-2022-3633 https://forum.90sec.com/t/topic/1068 https://www.cnvd.org.cn/patchInfo/show/395541 https://wlaq.dlut.edu.cn/info/1095/4494.htm https://www.sohu.com/a/399691864_99938775 https://cloud.baidu.com/article/290847 https://y4er.com/posts/cve-2021-45456-apache-kylin-command-injection/ https://lists.apache.org/thread/70fkf9w1swt2cqdcz13rwfjvblw1fcpf https://it.ucsf.edu/apache-kylin-command-injection-vulnerability https://www.tenable.com/plugins/was/114984 https://github.com/advisories/GHSA-p86w-w5rh-m3hx https://seclists.org/oss-sec/2025/q3/247 https://www.miggo.io/vulnerability-database/cve/CVE-2022-43396 https://rewterz.com/threat-advisory/multiple-apache-kylin-vulnerabilities https://www.sentinelone.com/vulnerability-database/cve-2020-13925/ https://www.vicarius.io/vsociety/posts/cve-2021-45456-apache-kylin-command-injection https://snort.org/rule_docs/1-59334 https://forum.90sec.com/t/topic/1068 https://www.cnblogs.com/escape-w/p/archive/2023/02/24 https://www.juniper.net/us/en/threatlabs/ips-signatures/detail.HTTP:APACHE:KYLIN-RNSPRK-CMDINJ.html https://www.gdust.edu.cn/jszx/wlaq1/xxtb/index.aspx?id=204 https://www.oscs1024.com/hd/MPS-2022-3633 https://nvd.nist.gov/vuln/detail/CVE-2020-1956 https://nvd.nist.gov/vuln/detail/CVE-2022-24697 https://nvd.nist.gov/vuln/detail/CVE-2021-45456 https://securitylab.github.com/advisories/GHSL-2021-1048_GHSL-2021-1051_Apache_Kylin/ https://nvd.nist.gov/vuln/detail/CVE-2025-30067 https://github.com/advisories/GHSA-29m8-wh9p-5wc4 https://github.com/advisories/GHSA-w9rv-xmf7-x3gh https://www.cnvd.org.cn/patchInfo/list?max=20&offset=17780 https://www.cnvd.org.cn/flaw/flawListByManu/51724?max=20&offset=1780
Related VulnerabilitiesPoCapache-livy-logs: Apache Livy - Logs ExposedApache Log4j2 远程代码执行漏洞(CVE-2021-44228)PoCCVE-2026-41042: Apache Gravitino < 1.2.1 - Unauthenticated Remote Code ExecutionPoCmaven-settings-xml-exposure: Apache Maven settings.xml Credentials - ExposureApache IoTDB 认证绕过与远程代码执行漏洞PoCCVE-2025-68493: Apache Struts XWork - XML External Entity InjectionPoCCVE-2024-42323: Apache HertzBeat < 1.6.0 - SnakeYAML Deserialization Remote Code ExecutionPoCCVE-2025-54988: Apache Tika - XXE InjectionPoCCVE-2026-44825: Apache Solr 9.4.0-9.10.1 / 10.0.0 - Hardcoded Default CredentialsPoCCVE-2026-50229: Apache Tomcat - Cross-Site ScriptingApache Kafka UI /smartfilters/testexecutions 代码执行漏洞(CVE-2026-5562)Apache Druid /proxy/coordinator@ 服务器端请求伪造漏洞(CVE-2025-27888)