PT-2025-34477 · Apache · Apache Streampark
CVE-2024-48988
·
Publicado
2025-08-22
·
Atualizado
2025-08-23
CVSS v3.1
7.6
Alta
| Vetor | AV:N/AC:L/PR:N/UI:R/S:U/C:H/I:L/A:L |
Nome do Software Vulnerável e Versões Afetadas:
Apache StreamPark versões 2.1.4 a 2.1.5
Descrição:
Existe uma vulnerabilidade de Injeção de SQL no Apache StreamPark. Este problema está presente apenas no pacote de distribuição (plataforma SpringBoot) e não envolve artefatos Maven. A exploração requer autenticação de login de usuário bem-sucedida, resultando em um risco relativamente baixo.
Recomendações:
Atualize para a versão 2.1.6.
Exploit
Correção
SQL injection
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Identificadores relacionados
Produtos afetados
Apache Streampark