PT-2025-49540 · Knime · Knime Business Hub

CVE-2025-14262

·

Publicado

2025-12-08

·

Atualizado

2026-02-27

CVSS v4.0

5.3

Média

VetorAV:N/AC:L/AT:N/PR:L/UI:N/VC:L/VI:L/VA:N/SC:N/SI:N/SA:N/AU:Y/R:U/V:C/RE:M/U:Green
Nome do Software Vulnerável e Versões Afetadas Versões do KNIME Business Hub anteriores à 1.17.0
Descrição Existe uma falha no KNIME Business Hub que, antes da versão 1.17.0, permitia que um usuário autenticado salvasse incorretamente jobs pertencentes a outros usuários como se fosse o proprietário. Isso ocorreu devido a uma verificação de permissão insuficiente antes de salvar jobs. Um invasor com acesso a jobs poderia potencialmente salvá-los em espaços onde não possuíam permissões de escrita, alterando efetivamente a propriedade.
Recomendações Atualize o KNIME Business Hub para a versão 1.17.0 ou posterior.

Correção

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2025-14262

Produtos afetados

Knime Business Hub