Início
Início
Tendências
Tendências
Vulnerabilidades
Vulnerabilidades
Notícias
Notícias
Pesquisadores
Pesquisadores
Por que dbugs?
Por que dbugs?
Configurações

Hiroki Egawa

#18964de 56,335
15.1CVSS total
Vulnerabilidades · 2
Média
1
Alta
1
PT-2026-25062
6.3
2026-03-12
Apache · Apache Ivy · CVE-2025-66249
**Name of the Vulnerable Software and Affected Versions** Apache Livy versions 0.3.0 through 0.8.9 **Description** An improper limitation of a pathname to a restricted directory ('Path Traversal') issue exists in Apache Livy. This issue can be exploited with non-default Apache Livy Server settings. Specifically, if the `livy.file.local-dir-whitelist` configuration value is set to a non-default value, the directory checking can be bypassed. **Recommendations** Upgrade to version 0.9.0 to resolve this issue.
PT-2026-1236
8.8
2026-01-05
Apache · Apache Kyuubi · CVE-2025-66518
**Nome do Software Vulnerável e Versões Afetadas** Apache Kyuubi versões 1.6.0 through 1.10.2 **Description** Uma falha de traversal de caminho existe no servidor Apache Kyuubi. Clientes que acessam o servidor via protocolos de frontend do Kyuubi podem ignorar a configuração do lado do servidor `kyuubi.session.local.dir.allow.list`, permitindo o acesso não autorizado a arquivos locais que não estão incluídos na lista de permissões. Isso permite que um invasor remoto contorne os mecanismos de segurança e acesse informações protegidas. **Recommendations** Atualize para a versão 1.10.3 ou posterior.