PT-2025-13656 · Knime · Knime Business Hub

CVE-2025-2402

·

Publicado

2025-03-31

·

Atualizado

2025-04-01

CVSS v4.0

8.8

Alta

VetorAV:N/AC:L/AT:N/PR:N/UI:N/VC:L/VI:L/VA:H/SC:L/SI:L/SA:N/AU:Y/R:U/V:C/RE:M/U:Amber
Nome do Software Vulnerável e Versões Afetadas Versões do KNIME Business Hub anteriores a 1.10.3 Versões do KNIME Business Hub anteriores a 1.11.3 Versões do KNIME Business Hub anteriores a 1.12.3 Versões do KNIME Business Hub anteriores a 1.13.2
Descrição Uma senha não aleatória e fixa no código para o armazenamento de objetos (minio) do KNIME Business Hub permite que um atacante remoto não autenticado, de posse da senha, leia e manipule jobs trocados ou leia e manipule dados de entrada e saída de jobs ativos. Também é possível causar uma negação de serviço na maioria das funcionalidades do KNIME Business Hub gravando grandes quantidades de dados diretamente no armazenamento de objetos.
Recomendações Atualize para a versão 1.10.3 ou posterior. Atualize para a versão 1.11.3 ou posterior. Atualize para a versão 1.12.3 ou posterior. Atualize para a versão 1.13.2 ou posterior.

Correção

DoS

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2025-2402
GHSA-V5P7-3387-GPMG

Produtos afetados

Knime Business Hub