Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

nvd логотип

CVE-2018-11799

Опубликовано: 19 дек. 2018
Источник: nvd
CVSS3: 6.5
CVSS2: 4
EPSS Низкий

Описание

Vulnerability allows a user of Apache Oozie 3.1.3-incubating to 5.0.0 to impersonate other users. The malicious user can construct an XML that results workflows running in other user's name.

Уязвимые конфигурации

Конфигурация 1

Одно из

cpe:2.3:a:apache:oozie:*:*:*:*:*:*:*:*
Версия от 3.1.3 (включая) до 5.1.0 (исключая)
cpe:2.3:a:apache:oozie:3.1.3:incubating:*:*:*:*:*:*

EPSS

Процентиль: 47%
0.00241
Низкий

6.5 Medium

CVSS3

4 Medium

CVSS2

Дефекты

CWE-20

Связанные уязвимости

CVSS3: 6.5
github
около 7 лет назад

Moderate severity vulnerability that affects org.apache.oozie:oozie-core

EPSS

Процентиль: 47%
0.00241
Низкий

6.5 Medium

CVSS3

4 Medium

CVSS2

Дефекты

CWE-20