漏洞概述 CVE-2026-63080: Aptabase 存在跨租户 SQL 注入漏洞,通过 Liquid 模板实现。 影响范围 Aptabase 是一个开源分析解决方案,其统计数据存储在单个共享的 ClickHouse 表中,通过 列隔离。 数据查询是 Liquid 模板,其中用户提供的过滤器( 、 、 、 、 )被插值。 这些过滤器直接插入 SQL 中,没有任何转义。参数转换代码位于 。 修复方案 在控制器端,这五个参数没有任何验证( 等),并且 授权过滤器仅检查 参数。 攻击者可以通过构造恶意 参数来注入任意 SQL 代码,从而读取其他租户的数据。 POC 代码 链接 CVE-2026-63080 Repository: aptabase/aptabase Affected code: (commit )