CVE-2020-1956
Apache Kylin OS Command Injection Vulnerability
Apache Kylin 2.3.0과 2.6.5 및 3.0.1까지의 릴리스에는 OS 명령을 사용자 입력 문자열과 연결하는 일부 RESTful API가 있으며, 사용자는 아무런 보호나 검증 없이 임의의 OS 명령을 실행할 수 있을 가능성이 높습니다.
- 대응 우선순위
- 최우선
- CVSS
- 8.8
- EPSS
- 97.3% 백분위 99.9% · 2026.09.02 기준
- CISA KEV
- 등록
- 조치 기한
- 2022.04.15
- 공개일
- 2020.05.22