Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

github логотип

GHSA-v569-g72v-q434

Опубликовано: 12 фев. 2019
Источник: github
Github: Прошло ревью
CVSS3: 7.5

Описание

Exposure of Sensitive Information to an Unauthorized Actor in Hadoop

In Apache Hadoop 3.0.0-alpha1 to 3.0.0, 2.9.0, 2.8.0 to 2.8.3, and 2.5.0 to 2.7.5, HDFS exposes extended attribute key/value pairs during listXAttrs, verifying only path-level search access to the directory rather than path-level read permission to the referent.

Пакеты

Наименование

org.apache.hadoop:hadoop-main

maven
Затронутые версииВерсия исправления

< 2.7.6

2.7.6

Наименование

org.apache.hadoop:hadoop-main

maven
Затронутые версииВерсия исправления

>= 2.8.0, < 2.8.4

2.8.4

Наименование

org.apache.hadoop:hadoop-main

maven
Затронутые версииВерсия исправления

= 2.9.0

2.9.1

EPSS

Процентиль: 68%
0.00574
Низкий

7.5 High

CVSS3

Дефекты

CWE-200

Связанные уязвимости

CVSS3: 5.9
redhat
около 7 лет назад

In Apache Hadoop 3.0.0-alpha1 to 3.0.0, 2.9.0, 2.8.0 to 2.8.3, and 2.5.0 to 2.7.5, HDFS exposes extended attribute key/value pairs during listXAttrs, verifying only path-level search access to the directory rather than path-level read permission to the referent.

CVSS3: 7.5
nvd
почти 7 лет назад

In Apache Hadoop 3.0.0-alpha1 to 3.0.0, 2.9.0, 2.8.0 to 2.8.3, and 2.5.0 to 2.7.5, HDFS exposes extended attribute key/value pairs during listXAttrs, verifying only path-level search access to the directory rather than path-level read permission to the referent.

CVSS3: 7.5
debian
почти 7 лет назад

In Apache Hadoop 3.0.0-alpha1 to 3.0.0, 2.9.0, 2.8.0 to 2.8.3, and 2.5 ...

CVSS3: 7.5
fstec
почти 8 лет назад

Уязвимость платформы для распределенной разработки и выполнения программ Apache Hadoop, связанная с ошибками разграничения доступа, позволяющая нарушителю получить несанкционированный доступ к защищаемой информации

EPSS

Процентиль: 68%
0.00574
Низкий

7.5 High

CVSS3

Дефекты

CWE-200