Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

nvd логотип

CVE-2023-50379

Опубликовано: 27 фев. 2024
Источник: nvd
CVSS3: 8.8
EPSS Низкий

Описание

Malicious code injection in Apache Ambari in prior to 2.7.8. Users are recommended to upgrade to version 2.7.8, which fixes this issue.

Impact: A Cluster Operator can manipulate the request by adding a malicious code injection and gain a root over the cluster main host.

Уязвимые конфигурации

Конфигурация 1
cpe:2.3:a:apache:ambari:*:*:*:*:*:*:*:*
Версия до 2.7.8 (исключая)

EPSS

Процентиль: 75%
0.00894
Низкий

8.8 High

CVSS3

Дефекты

CWE-94

Связанные уязвимости

CVSS3: 8.8
github
почти 2 года назад

Apache Ambari: authenticated users could perform command injection to perform RCE

EPSS

Процентиль: 75%
0.00894
Низкий

8.8 High

CVSS3

Дефекты

CWE-94