目前有两个漏洞,一个是Apache apisix授权问题漏洞(CVE-2026-49231),一个是 Apache Doris MCP server SQL注入漏洞,3.1.3和2.1.7两个版本是否涉及这个漏洞
目前有两个漏洞,一个是Apache apisix授权问题漏洞(CVE-2026-49231),一个是 Apache Doris MCP server SQL注入漏洞,3.1.3和2.1.7两个版本是否涉及这个漏洞
Apache apisix 是一个独立的 API 网关项目,不是 Doris 的组件
如果你用 APISIX 作为 Doris 的反向代理,可以升级 APISIX 本身。
doris mcp server 也是一个独立的项目,你可以升级下 mcp server 的版本试试