PT-2026-66502 · Apache · Apache Zeppelin
CVE-2026-44613
·
Publicado
2026-07-30
·
Atualizado
2026-08-07
CVSS v3.1
6.1
Média
| Vetor | AV:N/AC:L/PR:N/UI:R/S:C/C:L/I:L/A:N |
Nome do Software Vulnerável e Versões Afetadas
Apache Zeppelin versões 0.6.0 through 0.12.0
Description
Um problema de Cross-Site Request Forgery (CSRF) existe devido a uma configuração padrão de CORS (Cross-Origin Resource Sharing) que permite requisições de alteração de estado de origem cruzada e aceita corpos de requisição
text/plain. Isso permite que um invasor engane um usuário autenticado para visitar um site malicioso para executar ações não autorizadas através de endpoints REST e WebSocket.Recommendations
Atualize para a versão 0.12.1.
Exploit
Correção
CSRF
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Apache Zeppelin