PT-2025-13656 · Knime · Knime Business Hub
CVE-2025-2402
·
Publicado
2025-03-31
·
Atualizado
2025-04-01
CVSS v4.0
8.8
Alta
| Vetor | AV:N/AC:L/AT:N/PR:N/UI:N/VC:L/VI:L/VA:H/SC:L/SI:L/SA:N/AU:Y/R:U/V:C/RE:M/U:Amber |
Nome do Software Vulnerável e Versões Afetadas
Versões do KNIME Business Hub anteriores a 1.10.3
Versões do KNIME Business Hub anteriores a 1.11.3
Versões do KNIME Business Hub anteriores a 1.12.3
Versões do KNIME Business Hub anteriores a 1.13.2
Descrição
Uma senha não aleatória e fixa no código para o armazenamento de objetos (minio) do KNIME Business Hub permite que um atacante remoto não autenticado, de posse da senha, leia e manipule jobs trocados ou leia e manipule dados de entrada e saída de jobs ativos. Também é possível causar uma negação de serviço na maioria das funcionalidades do KNIME Business Hub gravando grandes quantidades de dados diretamente no armazenamento de objetos.
Recomendações
Atualize para a versão 1.10.3 ou posterior.
Atualize para a versão 1.11.3 ou posterior.
Atualize para a versão 1.12.3 ou posterior.
Atualize para a versão 1.13.2 ou posterior.
Correção
DoS
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Knime Business Hub