Apache Zeppelin présente une vulnérabilité due à des erreurs de validation des entrées
Publié le :
April 17, 2024
Apache Zeppelin est une application de notebook basée sur le web, open-source, développée par l'Apache Foundation aux États-Unis. Le programme prend en charge l'analyse interactive de données et la documentation collaborative.
Apache Zeppelin présente une vulnérabilité liée à une erreur de validation des entrées, permettant à un attaquant de visualiser le compte serveur et d'accéder au contenu de n'importe quel fichier du système de fichiers.
Produits concernés
Nom du produit : Apache Zeppelin
Version : 0.9.0 <= Version < 0.11.0
Solution
Le fabricant a publié un correctif pour cette vulnérabilité, veuillez effectuer la mise à jour dans les meilleurs délais :
https://lists.apache.org/thread/c0zfjnow3oc3dzc8w5rbkzj8lqj5jm5x
Lancez votre transformation numérique en exploitant la puissance de l'IA pour optimiser vos opérations
contactez-nous