Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

nvd логотип

CVE-2018-8009

Опубликовано: 13 нояб. 2018
Источник: nvd
CVSS3: 8.8
CVSS2: 6.5
EPSS Средний

Описание

Apache Hadoop 3.1.0, 3.0.0-alpha to 3.0.2, 2.9.0 to 2.9.1, 2.8.0 to 2.8.4, 2.0.0-alpha to 2.7.6, 0.23.0 to 0.23.11 is exploitable via the zip slip vulnerability in places that accept a zip file.

Ссылки

Уязвимые конфигурации

Конфигурация 1

Одно из

cpe:2.3:a:apache:hadoop:*:*:*:*:*:*:*:*
Версия от 0.23.0 (включая) до 0.23.11 (включая)
cpe:2.3:a:apache:hadoop:*:*:*:*:*:*:*:*
Версия от 2.0.0 (включая) до 2.7.6 (включая)
cpe:2.3:a:apache:hadoop:*:*:*:*:*:*:*:*
Версия от 2.8.0 (включая) до 2.8.4 (включая)
cpe:2.3:a:apache:hadoop:*:*:*:*:*:*:*:*
Версия от 2.9.0 (включая) до 2.9.1 (включая)
cpe:2.3:a:apache:hadoop:*:*:*:*:*:*:*:*
Версия от 3.0.0 (включая) до 3.0.2 (включая)
cpe:2.3:a:apache:hadoop:2.0.0:alpha:*:*:*:*:*:*
cpe:2.3:a:apache:hadoop:3.0.0:alpha1:*:*:*:*:*:*
cpe:2.3:a:apache:hadoop:3.0.0:alpha2:*:*:*:*:*:*
cpe:2.3:a:apache:hadoop:3.0.0:alpha3:*:*:*:*:*:*
cpe:2.3:a:apache:hadoop:3.0.0:alpha4:*:*:*:*:*:*
cpe:2.3:a:apache:hadoop:3.0.0:beta1:*:*:*:*:*:*
cpe:2.3:a:apache:hadoop:3.1.0:*:*:*:*:*:*:*

EPSS

Процентиль: 93%
0.10296
Средний

8.8 High

CVSS3

6.5 Medium

CVSS2

Дефекты

CWE-22

Связанные уязвимости

CVSS3: 6.3
redhat
больше 7 лет назад

Apache Hadoop 3.1.0, 3.0.0-alpha to 3.0.2, 2.9.0 to 2.9.1, 2.8.0 to 2.8.4, 2.0.0-alpha to 2.7.6, 0.23.0 to 0.23.11 is exploitable via the zip slip vulnerability in places that accept a zip file.

CVSS3: 8.8
debian
около 7 лет назад

Apache Hadoop 3.1.0, 3.0.0-alpha to 3.0.2, 2.9.0 to 2.9.1, 2.8.0 to 2. ...

CVSS3: 8.8
github
около 7 лет назад

Path Traversal in Hadoop

CVSS3: 8.8
fstec
около 7 лет назад

Уязвимость компонента YARN NodeManager платформы для распределенной разработки и выполнения программ Apache Hadoop, позволяющая нарушителю обойти существующие ограничения безопасности и внедрить вредоносный код в zip-файл

EPSS

Процентиль: 93%
0.10296
Средний

8.8 High

CVSS3

6.5 Medium

CVSS2

Дефекты

CWE-22