Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

CVE-2025-66335

Gravedad CVSS v3.1:
MEDIA
Tipo:
CWE-89 Neutralización incorrecta de elementos especiales usados en un comando SQL (Inyección SQL)
Fecha de publicación:
20/04/2026
Última modificación:
22/04/2026

Descripción

*** Pendiente de traducción *** Apache Doris MCP Server versions earlier than 0.6.1 are affected by an improper neutralization flaw in query context handling that may allow execution of unintended SQL statements and bypass of intended query validation and access restrictions through the MCP query execution interface. Version 0.6.1 and later are not affected.

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:a:apache:doris_mcp_server:*:*:*:*:*:*:*:* 0.1.0 (incluyendo) 0.6.1 (excluyendo)