Apache Linkis 漏洞列表
共找到 2 个与 Apache Linkis 相关的漏洞
📅 加载漏洞趋势中...
-
Apache Linkis 权限绕过漏洞(CVE-2023-27987) 无POC
Apache Linkis 是一个用于将上层应用与底层数据引擎解耦,提供标准化接口的中间件。Gateway 是 Linkis 接受客户端和外部请求的主要入口点,在 Apache Linkis 受影响版本中,由于在 Linkis Gateway 部署时产生的Token默认为LINKIS_CLI_TEST,攻击者可以利用该token绕过Linkis平台身份验证。 -
Apache Linkis 日志信息泄露漏洞 无POC
Apache Linkis是美国阿帕奇(Apache)基金会的一款中间件产品,可以在上层应用和底层数据引擎之间建立起有效的连接。 Apache Linkis 1.4.0 版本及之前版本存在日志信息泄露漏洞,该漏洞源于使用Linkis数据源模块的Oracle数据源时,密码会打印到日志中。