Skip to content
EXPLOIT
.CC
CVEs
Search
About
synced 43 MIN AGO
T-43M
01
Record
STATE: —
02
Description
SRC: CNA
03
Metadata
SCHEMA: CVE JSON 5
04
Affected products
PAIRS: —
05
References
REFS: —
01
Record
STATE: PUBLISHED
CVE-2026-63046
Apache InLong: Agent Installer — Command Injection to RCE via Default Credentials
High
PUBLISHED
CNA: apache
Base score
8.8
CVSS v3.x
CVSS:3.1/AV:N/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H
View raw JSON
CVE Program record
02
Description
CNA: apache
Apache InLong: Agent Installer — Command Injection to RCE via Default Credentials
03
Metadata
SCHEMA: 5.2
Published
2026-08-21 08:37Z
16 HR AGO
Last updated
2026-08-21 18:42Z
6 HR AGO
Reserved
2026-07-15
Assigning CNA
apache
Record state
PUBLISHED
Severity
High (CVSS 8.8)
CVSS vector
CVSS:3.1/AV:N/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H
Weaknesses
CWE-88
Improper Neutralization of Argument Delimiters in a Command ('Argument Injection')
Base
SSVC decision
Exploitation
none
Automatable
no
Technical Impact
total
Data version
5.2
Document digest
1e80a142dc86b11fd3b70fe42024a07945e8f15fc7a849e115100ef96f50c64f
04
Affected products
PAIRS: 1
Vendor
Product
Versions
Platforms
Apache Software Foundation
Apache InLong
2.0.0 to < 2.4.0
—
05
References
REFS: 1
lists.apache.org
https://lists.apache.org/thread/2pgz70rz9ozfm7vm5c33po3yyspq846y
vendor-advisory