PT-2026-42663 · Open Metadata+2 · Openmetadata+1

CVE-2026-46481

·

Publicado

2026-05-21

·

Atualizado

2026-06-08

CVSS v3.1

8.3

Alta

VetorAV:N/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:L
Nome do Software Vulnerável e Versões Afetadas OpenMetadata versões anteriores a 1.12.4
Descrição Um usuário SSO não administrador pode disparar um fluxo de trabalho TEST CONNECTION para um Serviço de Banco de Dados e receber informações sensíveis na resposta HTTP 201 do endpoint 'POST /api/v1/automations/workflows'. A resposta vaza a senha do banco de dados em texto claro através da variável request.connection.config.password e o JSON Web Token (JWT) do bot de ingestão por meio da variável openMetadataServerConnection.securityConfig.jwtToken. Um JWT é um meio compacto e seguro para URLs de representar reivindicações a serem transferidas entre duas partes. O token do bot de ingestão vazado pode ser reutilizado no cabeçalho Authorization para acessar APIs de serviço sensíveis, como 'GET /api/v1/services/databaseServices/{id}', com privilégios de nível de bot.
Recomendações Atualize para a versão 1.12.4. Configure o Secrets Store para armazenar credenciais a fim de evitar a exposição de senhas em texto claro. Restrinja o acesso ao endpoint 'POST /api/v1/automations/workflows' para usuários não administradores para minimizar o risco de vazamento de tokens e credenciais.

Exploit

Correção

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2026-46481
GHSA-9VMH-WHC4-7PHG

Produtos afetados

Openmetadata
Org.Open-Metadata:Openmetadata-Service