Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

nvd логотип

CVE-2022-43396

Опубликовано: 30 дек. 2022
Источник: nvd
CVSS3: 8.8
EPSS Низкий

Описание

In the fix for CVE-2022-24697, a blacklist is used to filter user input commands. But there is a risk of being bypassed. The user can control the command by controlling the kylin.engine.spark-cmd parameter of conf.

Уязвимые конфигурации

Конфигурация 1
cpe:2.3:a:apache:kylin:*:*:*:*:*:*:*:*
Версия до 4.0.3 (исключая)

EPSS

Процентиль: 59%
0.00387
Низкий

8.8 High

CVSS3

Дефекты

NVD-CWE-Other
CWE-184

Связанные уязвимости

CVSS3: 8.8
github
около 3 лет назад

Apache Kylin vulnerable to Command injection by Useless configuration

EPSS

Процентиль: 59%
0.00387
Низкий

8.8 High

CVSS3

Дефекты

NVD-CWE-Other
CWE-184