Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

nvd логотип

CVE-2017-15713

Опубликовано: 19 янв. 2018
Источник: nvd
CVSS3: 6.5
CVSS2: 4
EPSS Низкий

Описание

Vulnerability in Apache Hadoop 0.23.x, 2.x before 2.7.5, 2.8.x before 2.8.3, and 3.0.0-alpha through 3.0.0-beta1 allows a cluster user to expose private files owned by the user running the MapReduce job history server process. The malicious user can construct a configuration file containing XML directives that reference sensitive files on the MapReduce job history server host.

Уязвимые конфигурации

Конфигурация 1

Одно из

cpe:2.3:a:apache:hadoop:*:*:*:*:*:*:*:*
Версия от 0.23.0 (включая) до 0.23.11 (включая)
cpe:2.3:a:apache:hadoop:*:*:*:*:*:*:*:*
Версия от 2.2.0 (включая) до 2.8.2 (включая)
cpe:2.3:a:apache:hadoop:2.0.0:alpha:*:*:*:*:*:*
cpe:2.3:a:apache:hadoop:2.0.1:alpha:*:*:*:*:*:*
cpe:2.3:a:apache:hadoop:2.0.2:alpha:*:*:*:*:*:*
cpe:2.3:a:apache:hadoop:2.0.3:alpha:*:*:*:*:*:*
cpe:2.3:a:apache:hadoop:2.0.4:alpha:*:*:*:*:*:*
cpe:2.3:a:apache:hadoop:2.0.5:alpha:*:*:*:*:*:*
cpe:2.3:a:apache:hadoop:2.0.6:alpha:*:*:*:*:*:*
cpe:2.3:a:apache:hadoop:2.1.0:beta:*:*:*:*:*:*
cpe:2.3:a:apache:hadoop:2.1.1:beta:*:*:*:*:*:*
cpe:2.3:a:apache:hadoop:3.0.0:alpha1:*:*:*:*:*:*
cpe:2.3:a:apache:hadoop:3.0.0:alpha2:*:*:*:*:*:*
cpe:2.3:a:apache:hadoop:3.0.0:alpha3:*:*:*:*:*:*
cpe:2.3:a:apache:hadoop:3.0.0:alpha4:*:*:*:*:*:*
cpe:2.3:a:apache:hadoop:3.0.0:beta1:*:*:*:*:*:*

EPSS

Процентиль: 54%
0.00311
Низкий

6.5 Medium

CVSS3

4 Medium

CVSS2

Дефекты

CWE-200

Связанные уязвимости

CVSS3: 6.5
debian
около 8 лет назад

Vulnerability in Apache Hadoop 0.23.x, 2.x before 2.7.5, 2.8.x before ...

CVSS3: 6.5
github
около 7 лет назад

Moderate severity vulnerability that affects org.apache.hadoop:hadoop-main

EPSS

Процентиль: 54%
0.00311
Низкий

6.5 Medium

CVSS3

4 Medium

CVSS2

Дефекты

CWE-200