Apache Linkis <1.3.1 任意文件读取漏洞
漏洞描述 Apache Linkis 是一个用于将上层应用与底层数据引擎解耦,提供标准化接口的中间件。 受影响版本的 Apache Linkis 在与 MySQL Connector/J 一起使用时,恶意用户在控制连接的 MySQL 服务并设置 jdbc url 中的 allowLoadLocalInfile 参数为 true(默认false)后能够读取客户端有权限访问的任意本地文件。 攻击者控制 jdbc url 将 allowLoadLocalInfile 参数设置为 true,再通过控制 MySQL 读取客户端有权访问的本地文件。 漏洞名称 Apache Linkis <1.3.1 任意文件读取漏洞 漏洞类型 通过目录枚举导致的信息暴露 发现时间 2023-01-31 漏洞影响广度 广 MPS编号 MPS-2022-62960 CVE编号 CVE-2022-44644 CNVD编号 - 影响范围 org.apache.linkis:linkis-metadata-query-service-mysql@[1.2.0, 1.3.0] 修复方案 替换为 org.apache.l...
