Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

nvd логотип

CVE-2015-7521

Опубликовано: 29 янв. 2016
Источник: nvd
CVSS3: 8.3
CVSS2: 7.5
EPSS Низкий

Описание

The authorization framework in Apache Hive 1.0.0, 1.0.1, 1.1.0, 1.1.1, 1.2.0 and 1.2.1, on clusters protected by Ranger and SqlStdHiveAuthorization, allows attackers to bypass intended parent table access restrictions via unspecified partition-level operations.

Уязвимые конфигурации

Конфигурация 1

Одно из

cpe:2.3:a:apache:hive:1.0.0:*:*:*:*:*:*:*
cpe:2.3:a:apache:hive:1.0.1:*:*:*:*:*:*:*
cpe:2.3:a:apache:hive:1.1.0:*:*:*:*:*:*:*
cpe:2.3:a:apache:hive:1.2.0:*:*:*:*:*:*:*
cpe:2.3:a:apache:hive:1.2.1:*:*:*:*:*:*:*

EPSS

Процентиль: 60%
0.00404
Низкий

8.3 High

CVSS3

7.5 High

CVSS2

Дефекты

CWE-287

Связанные уязвимости

CVSS3: 8.3
github
около 7 лет назад

High severity vulnerability that affects org.apache.hive:hive, org.apache.hive:hive-exec, and org.apache.hive:hive-service

EPSS

Процентиль: 60%
0.00404
Низкий

8.3 High

CVSS3

7.5 High

CVSS2

Дефекты

CWE-287