Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

github логотип

GHSA-mf7c-35mq-75pj

Опубликовано: 14 мая 2022
Источник: github
Github: Прошло ревью
CVSS3: 8.8

Описание

Insecure Inherited Permissions in Apache Hadoop

In Apache Hadoop 2.x before 2.7.4, a user who can escalate to yarn user can possibly run arbitrary commands as root user.

Пакеты

Наименование

org.apache.hadoop:hadoop-common

maven
Затронутые версииВерсия исправления

>= 2.0.0-alpha, <= 2.7.3

2.7.4

EPSS

Процентиль: 67%
0.00538
Низкий

8.8 High

CVSS3

Дефекты

CWE-277

Связанные уязвимости

CVSS3: 7.5
redhat
почти 8 лет назад

In Apache Hadoop 2.x before 2.7.4, a user who can escalate to yarn user can possibly run arbitrary commands as root user.

CVSS3: 8.8
nvd
почти 9 лет назад

In Apache Hadoop 2.x before 2.7.4, a user who can escalate to yarn user can possibly run arbitrary commands as root user.

CVSS3: 8.8
debian
почти 9 лет назад

In Apache Hadoop 2.x before 2.7.4, a user who can escalate to yarn use ...

CVSS3: 8.8
fstec
почти 9 лет назад

Уязвимость платформы для распределенной разработки и выполнения программ Apache Hadoop, связанная с ошибками управления привилегиями, позволяющая нарушителю выполнить произвольные команды с привилегиями суперпользователя

EPSS

Процентиль: 67%
0.00538
Низкий

8.8 High

CVSS3

Дефекты

CWE-277