Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

github логотип

GHSA-rhh9-cm65-3w54

Опубликовано: 30 апр. 2021
Источник: github
Github: Прошло ревью
CVSS3: 7.5

Описание

Improper Authentication in Apache Hadoop

In Apache Hadoop versions 3.0.0-alpha2 to 3.0.0, 2.9.0 to 2.9.2, 2.8.0 to 2.8.5, any users can access some servlets without authentication when Kerberos authentication is enabled and SPNEGO through HTTP is not enabled.

Пакеты

Наименование

org.apache.hadoop:hadoop-main

maven
Затронутые версииВерсия исправления

>= 3.0.0-alpha2, <= 3.0.0

3.0.1

Наименование

org.apache.hadoop:hadoop-main

maven
Затронутые версииВерсия исправления

>= 2.9.0, <= 2.9.2

2.9.3

Наименование

org.apache.hadoop:hadoop-main

maven
Затронутые версииВерсия исправления

>= 2.8.0, <= 2.8.5

2.8.6

EPSS

Процентиль: 78%
0.01147
Низкий

7.5 High

CVSS3

Дефекты

CWE-287

Связанные уязвимости

CVSS3: 6.5
redhat
больше 5 лет назад

In Apache Hadoop versions 3.0.0-alpha2 to 3.0.0, 2.9.0 to 2.9.2, 2.8.0 to 2.8.5, any users can access some servlets without authentication when Kerberos authentication is enabled and SPNEGO through HTTP is not enabled.

CVSS3: 7.5
nvd
больше 5 лет назад

In Apache Hadoop versions 3.0.0-alpha2 to 3.0.0, 2.9.0 to 2.9.2, 2.8.0 to 2.8.5, any users can access some servlets without authentication when Kerberos authentication is enabled and SPNEGO through HTTP is not enabled.

CVSS3: 7.5
debian
больше 5 лет назад

In Apache Hadoop versions 3.0.0-alpha2 to 3.0.0, 2.9.0 to 2.9.2, 2.8.0 ...

EPSS

Процентиль: 78%
0.01147
Низкий

7.5 High

CVSS3

Дефекты

CWE-287