PT-2026-66504 · Apache+1 · Apache Zeppelin+1

·

CVE-2026-44617

·

Publicado

2026-07-30

·

Atualizado

2026-07-31

CVSS v3.1

6.5

Média

VetorAV:N/AC:L/PR:N/UI:N/S:U/C:L/I:L/A:N
Nome do Software Vulnerável e Versões Afetadas Apache Zeppelin versões 0.11.1 até 0.12.0
Description Um problema de injeção de filtro LDAP existe no componente LdapRealm. O sistema aplicou incorretamente o escape de nome distinto RFC 4514 em vez do escape de filtro RFC 4515 ao construir filtros de pesquisa LDAP, resultando em caracteres especiais de filtro insuficientemente escapados.
Recommendations Atualizar para a versão 0.12.1.

Exploit

Correção

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2026-44617

Produtos afetados

Apache Zeppelin
Zeppelin