Skip to main content

druid-javascript-injection-fix

How to patch the Apache Druid 0.20.0 JavaScript sandbox bypass vulnerability. Use this skill when fixing CVE in Druid where authenticated attackers can execute arbitrary code through malicious JavaScript payloads via the sampler endpoint. The vulnerability allows empty key "" in filter specifications to bypass JavaScript security settings.

Ir a la instalación

Datos de origen

Repositorio
cxcscmu/SkillLearnBench
Última actividad en el origen
24 de abril de 2026 a las 05:14
Idioma detectado de SKILL.md
inglés
Estrellas
77
Forks
4

Opciones de instalación

De forma predeterminada está seleccionado el prompt que primero revisa el origen. Puedes cambiar a un comando directo o descargar una copia local.

Revisa los archivos de origen

Lee SKILL.md y los archivos complementarios que muestra SkillsMP antes de decidir si quieres instalarlo.