Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

nvd логотип

CVE-2018-11765

Опубликовано: 30 сент. 2020
Источник: nvd
CVSS3: 7.5
CVSS2: 4.3
EPSS Низкий

Описание

In Apache Hadoop versions 3.0.0-alpha2 to 3.0.0, 2.9.0 to 2.9.2, 2.8.0 to 2.8.5, any users can access some servlets without authentication when Kerberos authentication is enabled and SPNEGO through HTTP is not enabled.

Ссылки

Уязвимые конфигурации

Конфигурация 1

Одно из

cpe:2.3:a:apache:hadoop:*:*:*:*:*:*:*:*
Версия от 2.8.0 (включая) до 2.8.5 (включая)
cpe:2.3:a:apache:hadoop:*:*:*:*:*:*:*:*
Версия от 2.9.0 (включая) до 2.9.2 (включая)
cpe:2.3:a:apache:hadoop:3.0.0:-:*:*:*:*:*:*
cpe:2.3:a:apache:hadoop:3.0.0:alpha2:*:*:*:*:*:*

EPSS

Процентиль: 78%
0.01147
Низкий

7.5 High

CVSS3

4.3 Medium

CVSS2

Дефекты

CWE-287

Связанные уязвимости

CVSS3: 6.5
redhat
больше 5 лет назад

In Apache Hadoop versions 3.0.0-alpha2 to 3.0.0, 2.9.0 to 2.9.2, 2.8.0 to 2.8.5, any users can access some servlets without authentication when Kerberos authentication is enabled and SPNEGO through HTTP is not enabled.

CVSS3: 7.5
debian
больше 5 лет назад

In Apache Hadoop versions 3.0.0-alpha2 to 3.0.0, 2.9.0 to 2.9.2, 2.8.0 ...

CVSS3: 7.5
github
почти 5 лет назад

Improper Authentication in Apache Hadoop

EPSS

Процентиль: 78%
0.01147
Низкий

7.5 High

CVSS3

4.3 Medium

CVSS2

Дефекты

CWE-287