В Apache Zeppelin обнаружена уязвимость, связанная с ошибкой проверки входных данных

Опубликовано:
April 17, 2024
Идентификатор уязвимости
CNVD-2024-17934
Оценка CVSS
7.8
Версия продукта
V1.0
Apache Zeppelin — это веб-приложение с открытым исходным кодом для работы с интерактивными блокнотами, разработанное Apache Foundation в США. Программа поддерживает интерактивный анализ данных и совместную работу с документацией. В Apache Zeppelin обнаружена уязвимость, связанная с ошибкой проверки входных данных, которая позволяет злоумышленнику просматривать учетную запись сервера и получать доступ к содержимому любого файла в файловой системе.

Затронутые продукты

Название продукта: Apache Zeppelin
Версия: 0.9.0 <= Версия < 0.11.0

Решение

Разработчик выпустил исправление для данной уязвимости, пожалуйста, своевременно обновите программное обеспечение:
https://lists.apache.org/thread/c0zfjnow3oc3dzc8w5rbkzj8lqj5jm5x

Начните путь к цифровизации, используя возможности ИИ для оптимизации операций

Связаться с нами