安全服务
解决方案
客户成功案例
基础网络运营商集团公司
北方某省级运营商
某运营商集团
国内Top金融机构
国内领先的汽车上市公司
全球知名教育集团
国内领先的数字医疗企业
某国家“双一流”建设高校
某饮品智能工厂
产品解决方案
全流量大数据安全计算分析解决方案
漏洞全生命周期运营管理解决方案
实战攻防演练解决方案
漏洞情报生产运营解决方案
钓鱼邮件安全解决方案
云端安全中心解决方案
服务解决方案
可信安全众测解决方案
企业SRC解决方案
安全运营解决方案
实战攻防演练解决方案
攻防能力成熟度评估
申请试用
返回

详细信息

漏洞描述

Apache inLong是一个开源的、基于Apache Flink技术的工具,旨在为大规模实时流数据处理提供基础设施。它支持多种数据格式和源,可以进行高效的数据聚合、转换和分析,并且具有高度可扩展性和容错性。 由于 Apache InLong 在处理 JDBC URL 时没有正确过滤空格,导致攻击者可以绕过 autoDeserialize 选项,执行任意代码。

漏洞危害

攻击者可以通过构造恶意的 JDBC URL,触发 Apache InLong 的反序列化功能,执行任意代码,造成远程代码执行或拒绝服务的危害。

TVPR 关键指标

6.9

相关情报信息

  • Apache InLong updateAuditSource 反序列化漏洞(CVE-2024-26580)

    2024-03-06 20:15:45
  • Apache InLong jdbc反序列化漏洞 (CVE-2023-51785)

    2024-01-03 00:00:00
  • Apache InLong updateAuditSource 代码注入漏洞(CVE-2023-51784)

    2024-01-03 00:00:00
  • Apache inlong 任意文件读取漏洞(CVE-2023-46227)

    2023-10-19 10:15:00
  • Apache InLong JDBC URL 过滤参数绕过漏洞(CVE-2023-43668)

    2023-10-16 09:15:00
  • Apache InLong 用户管理越权访问(CVE-2023-43666)

    2023-10-16 09:15:00
  • Apache InLong 弱口令爆破(CVE-2023-31098)

    2023-05-22 10:59:43
  • Apache InLong 越权漏洞(CVE-2023-31066)

    2023-05-22 10:50:38
  • Apache InLong 不安全的资源默认初始化(CVE-2023-31101)

    2023-05-22 10:41:40
  • Apache InLong cluster 资源标识符控制不当(CVE-2023-31103)

    2023-05-22 10:33:34
  • Apache InLong 会话过期不足漏洞(CVE-2023-31065)

    2023-05-22 10:25:20
  • Apache InLong node 资源标识符控制不当(CVE-2023-31206)

    2023-05-22 10:22:03
  • Apache InLong 越权漏洞(CVE-2023-31064)

    2023-05-22 10:19:42
  • Apache InLong 权限升级漏洞(CVE-2023-31062)

    2023-05-22 10:15:15
  • Apache InLong 不正确的权限分配(CVE-2023-31453)

    2023-05-22 10:14:14
  • Apache InLong 权限分配不当(CVE-2023-31454)

    2023-05-22 10:01:30
  • Apache inLong SQL 注入漏洞(CVE-2023-30465)

    2023-04-11 15:15:00
  • Apache InLong JDBC 反序列化漏洞(CVE-2023-27296)

    2023-03-27 18:47:37
  • Apache InLong Jdbc 连接安全绕过(CVE-2023-24997)

    2023-02-01 15:15:00
  • Apache InLong Jdbc 任意文件读取漏洞(CVE-2023-24977)

    2023-02-01 10:15:00
  • Apache Inlong不安全的反序列化漏洞(CVE-2022-40955)

    2022-09-20 14:15:00

时间轴

  • 2023-05-22 09:55:55
    斗象应急响应团队对外发布安全通告