CVE-2026-44613
أباتشي زيبلين: تزوير الطلبات عبر المواقع في معالجة طلبات REST وWebSocket
- تم النشر
- 30/07/2026
- محدث
- 07/08/2026
- تخصيص CNA
- apache
- الأدلة المرصودة
- 07/08/2026
أباتشي زيبلين: تزوير الطلبات عبر المواقع في معالجة طلبات REST وWebSocket
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:N/UI:R/S:C/C:L/I:L/A:Nمنخفض · الثلاثين يومًا القادمة
EPSS هو تقدير إحصائي، وليس يقينًا أو مقياسًا للتأثير. ادمجها مع CVSS وحالة KEV والتعرض وبيئتك.
ثغرة تزوير الطلبات عبر المواقع (CSRF) في Apache Zeppelin. سمح التكوين الافتراضي لـ CORS بطلبات تغيير الحالة عبر الأصول المختلفة وقبول نصوص الطلبات من نوع text/plain، مما سمح لمهاجم يجذب مستخدمًا مصادقًا إلى موقع ضار بتنفيذ إجراءات نيابة عن المستخدم عبر نقاط نهاية REST وWebSocket. تؤثر هذه المشكلة على إصدارات Apache Zeppelin من 0.6.0 حتى 0.12.0. يُنصح المستخدمون بالترقية إلى الإصدار 0.12.1، الذي يعمل على إصلاح هذه المشكلة.
CVE-2026-44613
استخدم معلومات الثغرات الأمنية فقط على الأنظمة التي تمتلكها أو المرخص لها باختبارها. يرتبط Kitploit ببيانات تعريف البحث العامة ولا يخزن أكواد الاستغلال أو الحمولات الضارة.