PT-2026-66517 · Apache · Apache Kyuubi

·

CVE-2026-52680

·

Publicado

2026-07-30

·

Atualizado

2026-07-31

CVSS v3.1

9.8

Crítica

VetorAV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H
Nome do Software Vulnerável e Versões Afetadas Apache Kyuubi versões 1.7.0 through 1.11.1
Description O tratamento inadequado de uploads multipart em lote via REST permite que um invasor remoto utilize sequências de path traversal no nome do arquivo fornecido pelo cliente. Isso pode levar o servidor a gravar conteúdo controlado fora do diretório de upload pretendido, dependendo das permissões do sistema de arquivos, através do endpoint de upload em lote REST.
Recommendations Atualizar para a versão 1.12.0.

Exploit

Correção

Path traversal

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2026-52680

Produtos afetados

Apache Kyuubi