由于权限管理不当可访问 kylin.properties 的内容以及可能包含的服务器凭证,造成敏感信息泄露。
CVE-2023-29055:https://nvd.nist.gov/vuln/detail/CVE-2023-29055
2.0.0 <= Apache Kylin <= 4.0.3
Apache Kylin > 4.0.3
扫一扫订阅