Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

nvd логотип

CVE-2017-15718

Опубликовано: 24 янв. 2018
Источник: nvd
CVSS3: 9.8
CVSS2: 5
EPSS Низкий

Описание

The YARN NodeManager in Apache Hadoop 2.7.3 and 2.7.4 can leak the password for credential store provider used by the NodeManager to YARN Applications.

Уязвимые конфигурации

Конфигурация 1

Одно из

cpe:2.3:a:apache:hadoop:2.7.3:*:*:*:*:*:*:*
cpe:2.3:a:apache:hadoop:2.7.4:*:*:*:*:*:*:*

EPSS

Процентиль: 80%
0.01336
Низкий

9.8 Critical

CVSS3

5 Medium

CVSS2

Дефекты

NVD-CWE-noinfo

Связанные уязвимости

CVSS3: 9.8
debian
около 8 лет назад

The YARN NodeManager in Apache Hadoop 2.7.3 and 2.7.4 can leak the pas ...

CVSS3: 9.8
github
около 7 лет назад

Exposure of Sensitive Information in Hadoop

CVSS3: 8.8
fstec
около 8 лет назад

Уязвимость компонента YARN NodeManager платформы для распределенной разработки и выполнения программ Apache Hadoop, позволяющая нарушителю получить несанкционированный доступ к произвольным паролям

EPSS

Процентиль: 80%
0.01336
Низкий

9.8 Critical

CVSS3

5 Medium

CVSS2

Дефекты

NVD-CWE-noinfo