Início
Início
Tendências
Tendências
Vulnerabilidades
Vulnerabilidades
Notícias
Notícias
Pesquisadores
Pesquisadores
Por que dbugs?
Por que dbugs?
Configurações

Junjie Li

#29447de 56,330
9.1CVSS total
Vulnerabilidades · 1
PT-2026-56399
9.1
2026-07-08
Apache · Apache Gravitino · CVE-2026-41042
**Nome do Software Vulnerável e Versões Afetadas** Apache Gravitino versões anteriores a 1.2.1 **Description** Chamadores não autenticados podem executar código Java arbitrário no servidor ao fornecer uma URL JDBC do H2 maliciosa através da API `testConnection`. Isso é realizado aproveitando o parâmetro `INIT` do banco de dados H2. Este problema ocorre especificamente ao usar o H2, que é utilizado principalmente para desenvolvimento local e testes. **Recommendations** Atualizar para a versão 1.2.1.