Apache StreamPark 存在 SQL 注入漏洞
漏洞描述 Apache StreamPark 是一个开源流处理框架,主要用于大数据实时计算。 受影响版本中,用户可以通过自定义字段对 streampark-console 的列表页面进行排序,由于该字段用于生成 SQL 查询且未经检查,拥有登陆权限的攻击者可通过该漏洞获取敏感信息。 修复版本中,通过新增 checkField 方法来检查排序字段以修复漏洞。 漏洞名称 Apache StreamPark 存在 SQL 注入漏洞 漏洞类型 SQL注入 发现时间 2024-07-16 漏洞影响广度 - MPS编号 MPS-9rcu-3bad CVE编号 CVE-2023-52290 CNVD编号 - 影响范围 org.apache.streampark:streampark-console-service@[2.0.0, 2.1.3) streampark@[2.0.0, 2.1.3) 修复方案 将组件 org.apache.streampark:streampark-console-service 升级至 2.1.3 及以上版本 将组件 streampark 升级至 2.1.3 及以上版本...

