PT-2025-12483 · Apache · Apache Oozie

Nikhil Daf

·

Publicado

2025-03-22

·

Atualizado

2025-03-22

·

CVE-2025-26796

CVSS v3.1

5.4

Média

VetorAV:N/AC:L/PR:L/UI:R/S:C/C:L/I:L/A:N
Nome do Software Vulnerável e Versões Afetadas Apache Oozie (versões afetadas não especificadas)
Descrição A questão está relacionada à Neutralização Imprópria de Entrada Durante a Geração de Página da Web, também conhecida como Cross-site Scripting. Este problema afeta o Apache Oozie, um projeto descontinuado. Como resultado, nenhuma correção será disponibilizada para este problema. Recomenda-se aos usuários encontrar uma solução alternativa ou restringir o acesso à instância apenas a usuários confiáveis para minimizar os riscos potenciais.
Recomendações Como medida paliativa temporária, considere restringir o acesso à instância do Apache Oozie apenas a usuários confiáveis até que uma solução alternativa possa ser implementada. Atualmente, não há informações sobre uma versão mais recente que contenha uma correção para esta vulnerabilidade.

XSS

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2025-26796
GHSA-FMXW-76XQ-CMQQ

Produtos afetados

Apache Oozie