Apache · Apache Gravitino · CVE-2026-41042
**Nome do Software Vulnerável e Versões Afetadas**
Apache Gravitino versões anteriores a 1.2.1
**Description**
Chamadores não autenticados podem executar código Java arbitrário no servidor ao fornecer uma URL JDBC do H2 maliciosa através da API `testConnection`. Isso é realizado aproveitando o parâmetro `INIT` do banco de dados H2. Este problema ocorre especificamente ao usar o H2, que é utilizado principalmente para desenvolvimento local e testes.
**Recommendations**
Atualizar para a versão 1.2.1.