OpenMetadata is a unified metadata platform. Versions prior to 1.11.4 are vulnerable to remote code execution via Server-Side Template Injection (SSTI) in FreeMarker email templates. An attacker must have administrative privileges to exploit the vulnerability. Version 1.11.4 contains a patch.
OpenMetadata versions before 1.11.4 contain a Server-Side Template Injection vulnerability in FreeMarker email templates that allows remote code execution. Administrative privileges are required to exploit this vulnerability.
تحتوي OpenMetadata على ثغرة حقن قوالب من جانب الخادم في قوالب البريد الإلكتروني FreeMarker تسمح بتنفيذ أكواد بعيدة. يتطلب الاستغلال امتيازات إدارية، مما يحد من نطاق التهديد. تم إصدار الإصلاح في الإصدار 1.11.4.
OpenMetadata versions before 1.11.4 contain a Server-Side Template Injection vulnerability in FreeMarker email templates that allows remote code execution. Administrative privileges are required to exploit this vulnerability.
Upgrade OpenMetadata to version 1.11.4 or later immediately. Restrict administrative access to authorized personnel only. Implement network segmentation to limit access to OpenMetadata instances. Monitor email template modifications and administrative activities.
قم بترقية OpenMetadata إلى الإصدار 1.11.4 أو أحدث فوراً. قيد الوصول الإداري للموظفين المصرحين فقط. طبق تقسيم الشبكة لتحديد الوصول إلى مثيلات OpenMetadata. راقب تعديلات قوالب البريد والأنشطة الإدارية.