Beveiligingsadvies

CVE-2025-50467

CVE-kwetsbaarheidsdetails - eXtreme Datacenter Security Operations

Gepubliceerd 2025-08-08 00:00:00
Laatst bijgewerkt 2025-08-08 19:03:31
Toegewezen door mitre
CVSS-score 6.5
Status PUBLISHED

Beschrijving

OpenMetadata <=1.4.4 is vulnerable to SQL Injection. An attacker can extract information from the database in function listCount in the TestDefinitionDAO interface. The supportedDataTypeParam parameter can be used to build a SQL query.