Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

github логотип

GHSA-83r3-c79w-f6wc

Опубликовано: 21 нояб. 2018
Источник: github
Github: Прошло ревью
CVSS3: 8.3

Описание

High severity vulnerability that affects org.apache.hive:hive, org.apache.hive:hive-exec, and org.apache.hive:hive-service

The authorization framework in Apache Hive 1.0.0, 1.0.1, 1.1.0, 1.1.1, 1.2.0 and 1.2.1, on clusters protected by Ranger and SqlStdHiveAuthorization, allows attackers to bypass intended parent table access restrictions via unspecified partition-level operations.

Пакеты

Наименование

org.apache.hive:hive

maven
Затронутые версииВерсия исправления

>= 1.0.0, < 1.2.2

1.2.2

Наименование

org.apache.hive:hive-exec

maven
Затронутые версииВерсия исправления

>= 1.0.0, < 1.2.2

1.2.2

Наименование

org.apache.hive:hive-service

maven
Затронутые версииВерсия исправления

>= 1.0.0, < 1.2.2

1.2.2

EPSS

Процентиль: 60%
0.00404
Низкий

8.3 High

CVSS3

Дефекты

CWE-287

Связанные уязвимости

CVSS3: 8.3
nvd
около 10 лет назад

The authorization framework in Apache Hive 1.0.0, 1.0.1, 1.1.0, 1.1.1, 1.2.0 and 1.2.1, on clusters protected by Ranger and SqlStdHiveAuthorization, allows attackers to bypass intended parent table access restrictions via unspecified partition-level operations.

EPSS

Процентиль: 60%
0.00404
Низкий

8.3 High

CVSS3

Дефекты

CWE-287