Skip to main content

apache-druid-javascript-rce-vulnerability-analysis

Understanding the CVE in Apache Druid 0.20.0 where authenticated attackers can execute arbitrary code via JavaScript payloads. The vulnerability exploits @JacksonInject with empty key "" to override JavaScriptConfig and enable JavaScript execution even when disabled. Use this skill to understand the attack vector and plan the fix.

Ir a la instalación

Datos de origen

Repositorio
cxcscmu/SkillLearnBench
Última actividad en el origen
24 de abril de 2026 a las 05:14
Idioma detectado de SKILL.md
inglés
Estrellas
77
Forks
4

Opciones de instalación

De forma predeterminada está seleccionado el prompt que primero revisa el origen. Puedes cambiar a un comando directo o descargar una copia local.

Revisa los archivos de origen

Lee SKILL.md y los archivos complementarios que muestra SkillsMP antes de decidir si quieres instalarlo.