Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

github логотип

GHSA-w4x9-4f5x-8jj8

Опубликовано: 21 нояб. 2018
Источник: github
Github: Прошло ревью

Описание

Low severity vulnerability that affects org.apache.hive:hive-exec, org.apache.hive:hive, and org.apache.hive:hive-service

Apache Hive before 0.13.1, when in SQL standards based authorization mode, does not properly check the file permissions for (1) import and (2) export statements, which allows remote authenticated users to obtain sensitive information via a crafted URI.

Пакеты

Наименование

org.apache.hive:hive

maven
Затронутые версииВерсия исправления

< 0.13.1

0.13.1

Наименование

org.apache.hive:hive-exec

maven
Затронутые версииВерсия исправления

< 0.13.1

0.13.1

Наименование

org.apache.hive:hive-service

maven
Затронутые версииВерсия исправления

< 0.13.1

0.13.1

EPSS

Процентиль: 55%
0.00322
Низкий

Дефекты

CWE-284

Связанные уязвимости

nvd
около 11 лет назад

Apache Hive before 0.13.1, when in SQL standards based authorization mode, does not properly check the file permissions for (1) import and (2) export statements, which allows remote authenticated users to obtain sensitive information via a crafted URI.

EPSS

Процентиль: 55%
0.00322
Низкий

Дефекты

CWE-284