Описание
Уязвимость платформы для распределенной разработки и выполнения программ Apache Hadoop связана с неправильным назначением разрешений для файлов. Эксплуатация уязвимости может позволить нарушителю , действующему удаленно, обойти ограничения на доступ к файлам
Вендор
Наименование ПО
Версия ПО
Тип ПО
Операционные системы и аппаратные платформы
Уровень опасности уязвимости
Возможные меры по устранению уязвимости
Статус уязвимости
Наличие эксплойта
Информация об устранении
Идентификаторы других систем описаний уязвимостей
- CVE
EPSS
8.8 High
CVSS3
10 Critical
CVSS2
Связанные уязвимости
In Apache Hadoop versions 2.6.1 to 2.6.5, 2.7.0 to 2.7.3, and 3.0.0-alpha1, if a file in an encryption zone with access permissions that make it world readable is localized via YARN's localization mechanism, that file will be stored in a world-readable location and can be shared freely with any application that requests to localize that file.
In Apache Hadoop versions 2.6.1 to 2.6.5, 2.7.0 to 2.7.3, and 3.0.0-al ...
Moderate severity vulnerability that affects org.apache.hadoop:hadoop-main
EPSS
8.8 High
CVSS3
10 Critical
CVSS2