Início
Início
Tendências
Tendências
Vulnerabilidades
Vulnerabilidades
Notícias
Notícias
Pesquisadores
Pesquisadores
Por que dbugs?
Por que dbugs?
Configurações

Ícaro Torres

#19568de 56,331
14.8CVSS total
Vulnerabilidades · 2
Alta
2
PT-2026-65742
7.3
2026-07-29
Apache · Apache Kyuubi · CVE-2026-23904
**Nome do Software Vulnerável e Versões Afetadas** Apache Kyuubi versões 1.8.0 até 1.11.x **Descrição** O proxy da Engine UI aceita um host e uma porta a partir do caminho da requisição e encaminha requisições HTTP para esse destino. Um solicitante remoto com acesso de rede ao proxy pode fazer com que o servidor envie requisições HTTP para hosts alcançáveis arbitrários, resultando em Server-Side Request Forgery (SSRF), onde o servidor é enganado para fazer requisições a recursos internos ou externos, ou comportamento de proxy aberto. **Recomendações** Atualize para a versão 1.12.0. Para restaurar a Engine UI via proxy após a atualização, defina `kyuubi.frontend.rest.engine.ui.proxy.enabled` como true e configure os hosts de destino permitidos usando `kyuubi.frontend.rest.engine.ui.proxy.hosts`.
PT-2024-31772
7.5
2024-11-16
Apache · Apache Hertzbeat · CVE-2024-45791
Nome do software vulnerável e versões afetadas: Versões do Apache HertzBeat anteriores à 1.6.1 Descrição: O problema está relacionado à exposição de informações confidenciais a um agente não autorizado. Trata-se de um problema de exposição de dados confidenciais. Recomendações: Para as versões do Apache HertzBeat anteriores à 1.6.1, atualize para a versão 1.6.1 para corrigir o problema.