Apache Kylin API未授权访问漏洞(CVE-2020-13937)

2021-01-29 Apache Kylin PoC No

Description

【漏洞对象】Apache Kylin 【涉及版本】Kylin 2.x.x,Kylin <= 3.1.0,Kylin 4.0.0-alpha【漏洞描述】Apache Kylin是一个开源的、分布式的分析型数据仓库。攻击者可构造恶意请求,访问API地址,可以获取ApacheKylin的相关配置信息,从而导致身份凭证等信息泄漏。

PoC

None yet. Search at https://trap.biu.life/?ref=rss

Related Vulnerabilities