通知公告
通知公告
OpenMetadata身份驗證繞過漏洞,漏洞編號:CVE-2024-28255。
OpenMetadata存在身份繞過漏洞,攻擊者可以利用該漏洞構造特定URL繞過JWT認證,導致身份驗證繞過。
(一)漏洞影響范圍:
OpenMetadata < 1.2.4
(二)官方修復建議:
當前官方已發布新版本修復該漏洞,建議受影響的用戶及時更新軟件1.2.4及以上版本,鏈接如下:
https://github.com/open-metadata/OpenMetadata/release