Apache Linkis <1.3.1 存在反序列化漏洞
漏洞描述 Apache Linkis 是一个用于将上层应用与底层数据引擎解耦,提供标准化接口的中间件。 受影响版本 Apache Linkis 在与 MySQL Connector/J 一起使用时,当恶意用户具有对 MySQL 数据库的写入权限并使用恶意参数配置数据源时,可能通过反序列化执行远程代码。 漏洞名称 Apache Linkis <1.3.1 存在反序列化漏洞 漏洞类型 反序列化 发现时间 2023-01-31 漏洞影响广度 广 MPS编号 MPS-2022-62961 CVE编号 CVE-2022-44645 CNVD编号 - 影响范围 org.apache.linkis:linkis-metadata-query-service-mysql@[1.2.0, 1.3.0] 修复方案 替换为 org.apache.linkis:linkis-metadata-query-service-jdbc 组件的 1.3.1 版本 参考链接 https://www.oscs1024.com/hd/MPS-2022-62961 https://nvd.nist.gov/vuln/d...
