Apache · Apache Zeppelin · CVE-2026-44617
**Nome do Software Vulnerável e Versões Afetadas**
Apache Zeppelin versões 0.11.1 até 0.12.0
**Description**
Um problema de injeção de filtro LDAP existe no componente `LdapRealm`. O sistema aplicou incorretamente o escape de nome distinto RFC 4514 em vez do escape de filtro RFC 4515 ao construir filtros de pesquisa LDAP, resultando em caracteres especiais de filtro insuficientemente escapados.
**Recommendations**
Atualizar para a versão 0.12.1.