Apache Doris: JDBC driver URL validation bypass leads to remote code execution (CVE-2026-96443) | HOL Guard CVE