Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

github логотип

GHSA-5gvm-hrw5-h6xf

Опубликовано: 14 мар. 2019
Источник: github
Github: Прошло ревью
CVSS3: 7.3

Описание

Improper Authentication in org.apache.hive:hive, org.apache.hive:hive-exec, and org.apache.hive:hive-service

The LDAP implementation in HiveServer2 in Apache Hive before 1.0.1 and 1.1.x before 1.1.1, as used in IBM InfoSphere BigInsights 3.0, 3.0.0.1, and 3.0.0.2 and other products, mishandles simple unauthenticated and anonymous bind configurations, which allows remote attackers to bypass authentication via a crafted LDAP request.

Пакеты

Наименование

org.apache.hive:hive

maven
Затронутые версииВерсия исправления

= 1.0.0

1.0.1

Наименование

org.apache.hive:hive

maven
Затронутые версииВерсия исправления

= 1.1.0

1.1.1

Наименование

org.apache.hive:hive-exec

maven
Затронутые версииВерсия исправления

= 1.0.0

1.0.1

Наименование

org.apache.hive:hive-exec

maven
Затронутые версииВерсия исправления

= 1.1.0

1.1.1

Наименование

org.apache.hive:hive-service

maven
Затронутые версииВерсия исправления

= 1.0.0

1.0.1

Наименование

org.apache.hive:hive-service

maven
Затронутые версииВерсия исправления

= 1.1.0

1.1.1

EPSS

Процентиль: 37%
0.00163
Низкий

7.3 High

CVSS3

Дефекты

CWE-287

Связанные уязвимости

redhat
больше 10 лет назад

The LDAP implementation in HiveServer2 in Apache Hive before 1.0.1 and 1.1.x before 1.1.1, as used in IBM InfoSphere BigInsights 3.0, 3.0.0.1, and 3.0.0.2 and other products, mishandles simple unauthenticated and anonymous bind configurations, which allows remote attackers to bypass authentication via a crafted LDAP request.

CVSS3: 7.3
nvd
около 10 лет назад

The LDAP implementation in HiveServer2 in Apache Hive before 1.0.1 and 1.1.x before 1.1.1, as used in IBM InfoSphere BigInsights 3.0, 3.0.0.1, and 3.0.0.2 and other products, mishandles simple unauthenticated and anonymous bind configurations, which allows remote attackers to bypass authentication via a crafted LDAP request.

EPSS

Процентиль: 37%
0.00163
Низкий

7.3 High

CVSS3

Дефекты

CWE-287