Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en Apache InLong (CVE-2022-40955)

Gravedad CVSS v3.1:
ALTA
Tipo:
CWE-502 Deserialización de datos no confiables
Fecha de publicación:
20/09/2022
Última modificación:
29/05/2025

Descripción

En las versiones de Apache InLong anteriores a 1.3.0, un atacante privilegiado suficientes para especificar los parámetros de la URL de conexión JDBC de MySQL y escribir datos arbitrarios en la base de datos de MySQL, podría causar que estos datos fueran deserializados por Apache InLong, conllevando potencialmente a una ejecución de código remota en el servidor de Apache InLong. Es recomendado a usuarios actualizar a Apache InLong versión 1.3.0 o más reciente

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:a:apache:inlong:*:*:*:*:*:*:*:* 1.3.0 (excluyendo)