Apache · Apache Atlas · CVE-2024-46910
**Nome do Software Vulnerável e Versões Afetadas**
Versões do Apache Atlas 2.3.0 e anteriores
**Descrição**
Um usuário autenticado pode executar ataques XSS e potencialmente personificar outro usuário. Essa vulnerabilidade permite ataques de Cross-Site Scripting, o que poderia levar à execução de ações não autorizadas em nome de outros usuários.
**Recomendações**
Para as versões do Apache Atlas 2.3.0 e anteriores, atualize para a versão 2.4.0, que corrige a vulnerabilidade. Como solução temporária, considere restringir o acesso a funcionalidades sensíveis que possam ser exploradas por meio de ataques XSS até que a atualização seja aplicada.