PT-2026-7624 · Amazon+2 · Rathena+6
Amfor
·
Publicado
2026-02-11
·
Atualizado
2026-02-17
·
CVE-2026-26010
CVSS v3.1
7.6
Alta
| Vetor | AV:N/AC:L/PR:L/UI:N/S:U/C:L/I:H/A:L |
Nome do Software Vulnerável e Versões Afetadas
OpenMetadata versões anteriores à versão 1.11.8
Descrição
O OpenMetadata é suscetível a um problema de divulgação de informações que pode levar à elevação de privilégios. Chamadas ao endpoint
/api/v1/ingestionPipelines podem expor JWTs utilizados pelo ingestion-bot para serviços como Glue, Redshift e Postgres. Um usuário somente leitura pode obter acesso a uma conta altamente privilegiada, normalmente a função Ingestion Bot, possibilitando alterações destrutivas nas instâncias do OpenMetadata e vazamento de dados, incluindo dados de exemplo ou metadados de serviço restritos por funções e políticas. O token JWT está presente no payload da API. A exploração permite a suplantação de usuário, mesmo para aqueles com acesso somente leitura.Recomendações
Para versões anteriores à versão 1.11.8, remova o
jwtToken do payload da API.
Implemente filtragem baseada em funções para garantir que apenas usuários com permissões explícitas de administrador ou conta de serviço recebam tokens JWT.
Rotacione os tokens do Ingestion Bot nos ambientes afetados.Exploit
Correção
LPE
Improper Privilege Management
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Rathena
Glue
Openmetadata
Postgres
Redshift
Acme Nexus Redshift
Sample Postgres