Описание
Web endpoint authentication check is broken in Apache Hadoop 3.0.0-alpha4, 3.0.0-beta1, and 3.0.0. Authenticated users may impersonate any user even if no proxy user is configured.
Ссылки
- Mailing ListVendor Advisory
- Third Party Advisory
- Mailing ListVendor Advisory
- Third Party Advisory
Уязвимые конфигурации
Конфигурация 1
Одно из
cpe:2.3:a:apache:hadoop:3.0.0:-:*:*:*:*:*:*
cpe:2.3:a:apache:hadoop:3.0.0:alpha4:*:*:*:*:*:*
cpe:2.3:a:apache:hadoop:3.0.0:beta1:*:*:*:*:*:*
EPSS
Процентиль: 40%
0.00185
Низкий
8.8 High
CVSS3
9 Critical
CVSS2
Дефекты
CWE-306
Связанные уязвимости
CVSS3: 8.8
redhat
больше 5 лет назад
Web endpoint authentication check is broken in Apache Hadoop 3.0.0-alpha4, 3.0.0-beta1, and 3.0.0. Authenticated users may impersonate any user even if no proxy user is configured.
CVSS3: 8.8
debian
больше 5 лет назад
Web endpoint authentication check is broken in Apache Hadoop 3.0.0-alp ...
EPSS
Процентиль: 40%
0.00185
Низкий
8.8 High
CVSS3
9 Critical
CVSS2
Дефекты
CWE-306