Início
Início
Tendências
Tendências
Vulnerabilidades
Vulnerabilidades
Notícias
Notícias
Pesquisadores
Pesquisadores
Por que dbugs?
Por que dbugs?
Configurações

Decsecre452

#44407de 56,330
6.5CVSS total
Vulnerabilidades · 1
PT-2026-66504
6.5
2026-07-30
Apache · Apache Zeppelin · CVE-2026-44617
**Nome do Software Vulnerável e Versões Afetadas** Apache Zeppelin versões 0.11.1 até 0.12.0 **Description** Um problema de injeção de filtro LDAP existe no componente `LdapRealm`. O sistema aplicou incorretamente o escape de nome distinto RFC 4514 em vez do escape de filtro RFC 4515 ao construir filtros de pesquisa LDAP, resultando em caracteres especiais de filtro insuficientemente escapados. **Recommendations** Atualizar para a versão 0.12.1.