每周安全速遞3?? | Everest勒索組織聲稱對寶馬進行攻擊
2025-09-26
第一!美創數據庫防水壩位居中國數據庫安全運維管理市場份額榜首
2025-09-24
2025網安周|美創科技多地聯動,共筑數據安全防線
2025-09-19
國家網信辦發布《國家網絡安全事件報告管理辦法》
2025-09-16
數字醫學與健康大會DMHC——美創與您相約古都金陵
2025-08-12
存儲域
數據庫加密 諾亞防勒索訪問域
數據庫防水壩 數據庫防火墻 數據庫安全審計 動態脫敏流動域
靜態脫敏 數據水印 API審計 API防控 醫療防統方運維服務
數據庫運維服務 中間件運維服務 國產信創改造服務 駐場運維服務 供數服務安全咨詢服務
數據出境安全治理服務 數據安全能力評估認證服務 數據安全風險評估服務 數據安全治理咨詢服務 數據分類分級咨詢服務 個人信息風險評估服務 數據安全檢查服務漏洞描述
Apache InLong 是開源的高性能數據集成框架,用于業務構建基于流式的數據分析、建模和應用。
受影響版本中,由于 MySQLSensitiveUrlUtils類只限制了 ? 形式的JDBC連接字符串參數,攻擊者可通過 () 規避 ? 引入autoDeserialize、allowLoadLocalInfile等額外的參數。并通過 # 注釋后續內容,繞過從而此前修復過濾邏輯,在連接攻擊者可控的服務地址時,攻擊者可利用該漏洞遠程執行任意代碼。
影響范圍
org.apache.inlong:inlong-manager@[1.7.0, 1.12.0)
處置建議
將組件 org.apache.inlong:inlong-manager 升級至 1.12.0 及以上版本