Описание
In Apache Gobblin, the Hadoop token is written to a temp file that is visible to all local users on Unix-like systems. This affects versions <= 0.15.0. Users should update to version 0.16.0 which addresses this issue.
Ссылки
- Mailing ListVendor Advisory
- Mailing ListVendor Advisory
Уязвимые конфигурации
Конфигурация 1Версия до 0.15.0 (включая)
cpe:2.3:a:apache:gobblin:*:*:*:*:*:*:*:*
EPSS
Процентиль: 22%
0.00074
Низкий
5.5 Medium
CVSS3
2.1 Low
CVSS2
Дефекты
CWE-200
Связанные уязвимости
CVSS3: 5.5
github
около 4 лет назад
Hadoop token in temp file visible to all users in Apache Gobblin
EPSS
Процентиль: 22%
0.00074
Низкий
5.5 Medium
CVSS3
2.1 Low
CVSS2
Дефекты
CWE-200