Описание
Cloudera CDH before 5.6.1 allows authorization bypass via direct internal API calls.
Уязвимые конфигурации
Конфигурация 1Версия от 5.0.0 (включая) до 5.3.10 (исключая)Версия от 5.4.0 (включая) до 5.4.10 (исключая)Версия от 5.5.0 (включая) до 5.5.4 (исключая)
Одно из
cpe:2.3:a:cloudera:cdh:*:*:*:*:*:*:*:*
cpe:2.3:a:cloudera:cdh:*:*:*:*:*:*:*:*
cpe:2.3:a:cloudera:cdh:*:*:*:*:*:*:*:*
cpe:2.3:a:cloudera:cdh:5.6.0:*:*:*:*:*:*:*
EPSS
Процентиль: 36%
0.00146
Низкий
6.5 Medium
CVSS3
4 Medium
CVSS2
Дефекты
CWE-863
Связанные уязвимости
CVSS3: 6.5
github
больше 3 лет назад
Cloudera CDH before 5.6.1 allows authorization bypass via direct internal API calls.
EPSS
Процентиль: 36%
0.00146
Низкий
6.5 Medium
CVSS3
4 Medium
CVSS2
Дефекты
CWE-863