Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

nvd логотип

CVE-2016-3131

Опубликовано: 26 нояб. 2019
Источник: nvd
CVSS3: 6.5
CVSS2: 4
EPSS Низкий

Описание

Cloudera CDH before 5.6.1 allows authorization bypass via direct internal API calls.

Уязвимые конфигурации

Конфигурация 1

Одно из

cpe:2.3:a:cloudera:cdh:*:*:*:*:*:*:*:*
Версия от 5.0.0 (включая) до 5.3.10 (исключая)
cpe:2.3:a:cloudera:cdh:*:*:*:*:*:*:*:*
Версия от 5.4.0 (включая) до 5.4.10 (исключая)
cpe:2.3:a:cloudera:cdh:*:*:*:*:*:*:*:*
Версия от 5.5.0 (включая) до 5.5.4 (исключая)
cpe:2.3:a:cloudera:cdh:5.6.0:*:*:*:*:*:*:*

EPSS

Процентиль: 36%
0.00146
Низкий

6.5 Medium

CVSS3

4 Medium

CVSS2

Дефекты

CWE-863

Связанные уязвимости

CVSS3: 6.5
github
больше 3 лет назад

Cloudera CDH before 5.6.1 allows authorization bypass via direct internal API calls.

EPSS

Процентиль: 36%
0.00146
Низкий

6.5 Medium

CVSS3

4 Medium

CVSS2

Дефекты

CWE-863