【高危】Apache Linkis <1.3.2 存在反序列化漏洞(CVE-2023-29216)
漏洞描述ApacheLinkis是一个用于将上层应用与底层数据引擎解耦,提供标准化接口的中间件。该项目受影响版本存在存在反序列化漏洞,由于SqlConnection.java中未对host、port、username,、password等参数进行充分过滤,当恶意用户完全控制应用程序连接的MySQL服务并设置jdbcurl中的autoDeserialize参数为true(默认false)时,可通过控