Skip to main content

druid-javascript-injection-fix

How to patch the Apache Druid 0.20.0 JavaScript sandbox bypass vulnerability. Use this skill when fixing CVE in Druid where authenticated attackers can execute arbitrary code through malicious JavaScript payloads via the sampler endpoint. The vulnerability allows empty key "" in filter specifications to bypass JavaScript security settings.

Aller à l'installation

Informations de source

Dépôt
cxcscmu/SkillLearnBench
Dernière activité de la source
24 avril 2026 à 05:14
Langue détectée de SKILL.md
anglais
Étoiles
77
Forks
4

Options d'installation

Le prompt qui vérifie d'abord la source est sélectionné par défaut. Vous pouvez passer à une commande directe ou télécharger une copie locale.

Vérifiez les fichiers source

Lisez SKILL.md et les fichiers associés affichés par SkillsMP avant de décider de l'installer.