Ad

CVE-2026-63044

NONE
Обновлено 20 августа 2026
Apache
Параметр Значение
Уязвимые версии до 2.4.0.
Тип уязвимости CWE-918 (Подделка запросов на стороне сервера (SSRF))
Поставщик Apache
Публичный эксплойт Нет

Уязвимость подделки запросов на стороне сервера (SSRF) в Apache InLong. Любой прошедший проверку подлинности пользователь (роль администратора не требуется) может заставить сервер InLong Manager выполнять исходящие HTTP-запросы или TCP-соединения для произвольные внутренние хосты и порты. Эта проблема затрагивает Apache InLong: с версии 2.0.0 до 2.4.0.

Пользователям рекомендуется обновиться до Apache InLong 2.4.0 или выбрать вариант [1], чтобы решить эту проблему. [1]  https://github.com/apache/inlong/pull/12130.

Показать оригинальное описание (EN)

Server-Side Request Forgery (SSRF) vulnerability in Apache InLong.  Any authenticated user (no admin role required) can cause the InLong Manager server to make outbound HTTP requests or TCP connections to arbitrary internal hosts and ports. This issue affects Apache InLong: from 2.0.0 before 2.4.0. Users are advised to upgrade to Apache InLong's 2.4.0 or cherry-pick [1] to solve it. [1]  https://github.com/apache/inlong/pull/12130 .