"value":"In Apache Linkis <=1.3.0 when used with the MySQL Connector/J in the data source module, an authenticated attacker could read arbitrary local files by connecting a rogue MySQL server, By adding allowLoadLocalInfile to true in the JDBC parameter. Therefore, the parameters in the JDBC URL should be blacklisted. Versions of Apache Linkis <= 1.3.0 will be affected.\u00a0\n\nWe recommend users upgrade the version of Linkis to version 1.3.1\n"
"value":"En Apache Linkis <=1.3.0, cuando se usa con MySQL Connector/J en el m\u00f3dulo de fuente de datos, un atacante autenticado podr\u00eda leer archivos locales arbitrarios conectando un servidor MySQL no autorizado, agregando enableLoadLocalInfile a verdadero en el par\u00e1metro JDBC. Por lo tanto, los par\u00e1metros en la URL de JDBC deben estar en la lista negra. Las versiones de Apache Linkis <=1.3.0 se ver\u00e1n afectadas. Recomendamos a los usuarios actualizar la versi\u00f3n de Linkis a la versi\u00f3n 1.3.1"