Описание
Improper Input Validation vulnerability in Apache Zeppelin.
By adding relative path indicators(E.g ..), attackers can see the contents for any files in the filesystem that the server account can access. This issue affects Apache Zeppelin: from 0.9.0 before 0.11.0.
Users are recommended to upgrade to version 0.11.0, which fixes the issue.
Ссылки
- Issue TrackingPatch
- Mailing ListVendor Advisory
- Mailing List
- Issue TrackingPatch
- Mailing ListVendor Advisory
Уязвимые конфигурации
Конфигурация 1Версия от 0.9.0 (включая) до 0.11.0 (исключая)
cpe:2.3:a:apache:zeppelin:*:*:*:*:*:*:*:*
EPSS
Процентиль: 72%
0.00732
Низкий
6.5 Medium
CVSS3
Дефекты
CWE-22
CWE-22
Связанные уязвимости
EPSS
Процентиль: 72%
0.00732
Низкий
6.5 Medium
CVSS3
Дефекты
CWE-22
CWE-22