Apache Inlong

Apache · 41 CVEs

CVE-2026-63046
HIGH

Apache InLong: Agent Installer — Command Injection to RCE via Default Credentials

Aug 21, 2026

CVE-2026-63044
MEDIUM

Apache InLong: Authenticated SSRF via POST /api/node/testConnection

Aug 20, 2026

CVE-2026-63043
HIGH

Apache InLong: Agent path traversal via unvalidated file source path

Aug 20, 2026

CVE-2026-63042
HIGH

Apache InLong: Missing authorization on DataNode management endpoints

Aug 20, 2026

CVE-2026-63040
HIGH

Apache InLong: Missing authorization in StreamSource forceDelete

Aug 20, 2026

CVE-2026-63039
CRITICAL

Apache InLong: SQL Injection via Unvalidated MyBatis Dollar-Sign Interpolation in AuditAlertRuleService

Aug 20, 2026

CVE-2026-63038
CRITICAL

Apache InLong: SQL Injection via String Concatenation Vulnerability Report

Aug 20, 2026

CVE-2026-63037
CRITICAL

Apache InLong: Unauthenticated SQL injection in Manager OpenAPI audit alert rule list endpoint

Aug 20, 2026

CVE-2026-63016
MEDIUM

Apache InLong: Ordinary users can create new packages

Aug 20, 2026

CVE-2026-63015
MEDIUM

Apache InLong: Non-template responsible persons can view template information

Aug 20, 2026

CVE-2025-27531
HIGH

Apache InLong: An arbitrary file read vulnerability for JDBC

Jun 6, 2025

CVE-2025-27528
MEDIUM

Apache InLong: JDBC Vulnerability for Invisible Character Bypass Leading to Arbitrary File Read

May 28, 2025

CVE-2025-27526
MEDIUM

Apache InLong: JDBC Vulnerability For URLEncode and backspace bypass

May 28, 2025

CVE-2025-27522
HIGH

Apache InLong: JDBC Vulnerability during verification processing

May 28, 2025

CVE-2024-36268
HIGH

Apache InLong TubeMQ Client: Remote Code Execution vulnerability

Aug 2, 2024

CVE-2024-26579
CRITICAL

Apache Inlong JDBC Vulnerability

May 8, 2024

CVE-2024-26580
CRITICAL

Apache InLong: Logged-in user could exploit an arbitrary file read vulnerability

Mar 6, 2024

CVE-2023-51784
CRITICAL

Apache InLong: Remote Code Execution vulnerability in Apache InLong Manager

Jan 3, 2024

CVE-2023-51785
HIGH

Apache InLong: Arbitrary File Read Vulnerability in Apache InLong Manager

Jan 3, 2024

CVE-2023-46227
HIGH

Apache inlong has an Arbitrary File Read Vulnerability

Oct 19, 2023

CVE-2023-43666
MEDIUM

Apache InLong: General user Unauthorized access User Management

Oct 16, 2023

CVE-2023-43667
HIGH

Apache InLong: Log Injection in Global functions

Oct 16, 2023

CVE-2023-43668
CRITICAL

Apache InLong: Jdbc Connection Security Bypass in InLong

Oct 16, 2023

CVE-2023-35088
CRITICAL

Apache InLong: SQL injection in audit endpoint

Jul 25, 2023

CVE-2023-34434
HIGH

Apache InLong: JDBC URL bypassing by allowLoadLocalInfileInPath param

Jul 25, 2023

Showing 1 to 25 of 41 CVEs