Início
Tendências
Vulnerabilidades
Notícias
Pesquisadores
Por que dbugs?

Qx L

#31407de 53,635
8.1CVSS total
Vulnerabilidades · 1
PT-2026-36788
8.1
2026-05-04
Apache · Apache Atlas · CVE-2026-40563
**Nome do Software Vulnerável e Versões Afetadas** Apache Atlas versões 0.8 até 2.4.0 **Description** Existe um problema de controle inadequado de geração de código no endpoint de busca DSL, que aceita strings de consulta fornecidas pelo usuário. Um invasor pode alterar a lógica de travessia Gremlin usando caracteres permitidos pela gramática para acessar dados não pretendidos. Para as versões 2.0 e posteriores, este problema ocorre apenas quando o software é implantado com a configuração não padrão `atlas.dsl.executor.traversal=false`. **Recommendations** Atualizar para a versão 2.5.0.