Apache Kylin의 OS 명령('OS 명령 삽입') 취약점에 사용되는 특수 요소의 부적절한 무력화. 백엔드 API는 작업 구성 매개변수를 OS 명령줄로 가져올 수 있습니다. 이 문제는 Apache Kylin 4부터 5.0.3까지 영향을 미칩니다. 사용자는 문제를 해결하는 버전 5.0.4로 업그레이드하는 것이 좋습니다.
Apache Kylin의 OS 명령('OS 명령 삽입') 취약점에 사용되는 특수 요소의 부적절한 무력화. 백엔드 API는 작업 구성 매개변수를 OS 명령줄로 가져올 수 있습니다.
이 문제는 Apache Kylin 4부터 5.0.3까지 영향을 미칩니다.
사용자는 문제를 해결하는 버전 5.0.4로 업그레이드하는 것이 좋습니다.
왜 이 VPI인가 (설명가능 · 실험적)
VPI 산정 기준
| 영향도 | 98.00 |
| 악용 신호(추가 악용신호 없음) | ×1.00 |
| VPI | 98.00 |
VPI 공식 vpi-v1 기준