Apache Kylin API未授权访问漏洞(CVE-2020-13937)

Apache Kylin API未授权访问漏洞(CVE-2020-13937)-渗透云记 - 专注于网络安全与技术分享
Apache Kylin API未授权访问漏洞(CVE-2020-13937)
此内容为付费阅读,请付费后查看
100积分
付费阅读

漏洞标题

Apache Kylin API未授权访问漏洞(CVE-2020-13937)

漏洞描述

【漏洞对象】Apache Kylin 【涉及版本】Kylin 2.x.x,Kylin <= 3.1.0,Kylin 4.0.0-alpha【漏洞描述】Apache Kylin是一个开源的、分布式的分析型数据仓库。攻击者可构造恶意请求,访问API地址,可以获取ApacheKylin的相关配置信息,从而导致身份凭证等信息泄漏。

PoC代码

暂无

© 版权声明
THE END
喜欢就支持一下吧
点赞0 分享