PT-2026-42663 · Open Metadata+2 · Openmetadata+1
CVE-2026-46481
·
Publicado
2026-05-21
·
Atualizado
2026-06-08
CVSS v3.1
8.3
Alta
| Vetor | AV:N/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:L |
Nome do Software Vulnerável e Versões Afetadas
OpenMetadata versões anteriores a 1.12.4
Descrição
Um usuário SSO não administrador pode disparar um fluxo de trabalho
TEST CONNECTION para um Serviço de Banco de Dados e receber informações sensíveis na resposta HTTP 201 do endpoint 'POST /api/v1/automations/workflows'. A resposta vaza a senha do banco de dados em texto claro através da variável request.connection.config.password e o JSON Web Token (JWT) do bot de ingestão por meio da variável openMetadataServerConnection.securityConfig.jwtToken. Um JWT é um meio compacto e seguro para URLs de representar reivindicações a serem transferidas entre duas partes. O token do bot de ingestão vazado pode ser reutilizado no cabeçalho Authorization para acessar APIs de serviço sensíveis, como 'GET /api/v1/services/databaseServices/{id}', com privilégios de nível de bot.Recomendações
Atualize para a versão 1.12.4.
Configure o Secrets Store para armazenar credenciais a fim de evitar a exposição de senhas em texto claro.
Restrinja o acesso ao endpoint 'POST /api/v1/automations/workflows' para usuários não administradores para minimizar o risco de vazamento de tokens e credenciais.
Exploit
Correção
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Openmetadata
Org.Open-Metadata:Openmetadata-Service