QID 998004
QID 998004: Java (Maven) Security Update for org.apache.zeppelin:zeppelin-web (GHSA-prvg-rh5h-74jr)
Cross-Site Request Forgery (CSRF) vulnerability in Credential page of Apache Zeppelin allows an attacker to submit malicious request. This issue affects Apache Zeppelin Apache Zeppelin version 0.9.0 and prior versions.
Successful exploitation of this vulnerability could lead to a security breach or could affect integrity, availability, and confidentiality.
Solution
Refer to Github security advisory GHSA-prvg-rh5h-74jr for updates and patch information.
Vendor References
- GHSA-prvg-rh5h-74jr -
github.com/advisories/GHSA-prvg-rh5h-74jr
CVEs related to QID 998004
Software Advisories
| Advisory ID | Software | Component | Link |
|---|