Apache InLong updateAuditSource方法命令注入漏洞
漏洞描述 Apache InLong 是开源的数据集成框架,Audit source 是对 Agent、DataProxy、Sort 模块的入流量、出流量进行实时审计,并将审计数据写到 MySQL、Elasticsearch、ClickHouse中的一个子系统。 Apache InLong 1.5.0至1.9.0版本中,由于 updateAuditSource 方法未对用户可控的参数有效过滤,攻击者可在更新 Audit source 时传入恶意的 Audit source URL 导致远程执行任意代码。 漏洞名称 Apache InLong updateAuditSource方法命令注入漏洞 漏洞类型 代码注入 发现时间 2024-01-03 漏洞影响广度 小 MPS编号 MPS-81gu-tekl CVE编号 CVE-2023-51784 CNVD编号 - 影响范围 org.apache.inlong:manager-web@[1.5.0, 1.10.0) org.apache.inlong:manager-pojo@[1.5.0, 1.10.0) 修复方案 将 org.apache...
