• 我的位置:
  • 首页
  • -
  • 漏洞预警
  • -
  • 中间件
  • -
  • Apache SkyWalking SQL注入漏洞
    • CNNVD编号:CNNVD-202008-152
    • 危害等级: 超危 
    • CVE编号:CVE-2020-13921
    • 漏洞类型: SQL注入
    • 威胁类型:远程
    • 厂       商:未知
    • 漏洞来源:未知
    • 发布时间:2020-08-09
    • 更新时间:2020-12-11

    漏洞简介

    Apache SkyWalking是美国阿帕奇软件(Apache Software)基金会的一款主要用于微服务、云原生和基于容器等环境的应用程序性能监视器。

    Apache SkyWalking(H2/MySQL/TiDB存储选项被激活)中存在SQL注入漏洞。攻击者可通过构建通配符查询语句利用该漏洞获取用户的数据库敏感信息。

    漏洞公示

    受影响实体

    暂无