Логотип exploitDog
bind:CVE-2024-23454
Консоль
Логотип exploitDog

exploitDog

bind:CVE-2024-23454

Количество 4

Количество 4

nvd логотип

CVE-2024-23454

больше 1 года назад

Apache Hadoop’s RunJar.run() does not set permissions for temporary directory by default. If sensitive data will be present in this file, all the other local users may be able to view the content. This is because, on unix-like systems, the system temporary directory is shared between all local users. As such, files written in this directory, without setting the correct posix permissions explicitly, may be viewable by all other local users.

CVSS3: 6.2
EPSS: Низкий
debian логотип

CVE-2024-23454

больше 1 года назад

Apache Hadoop\u2019s RunJar.run()does not set permissions for temporar ...

CVSS3: 6.2
EPSS: Низкий
github логотип

GHSA-f5fw-25gw-5m92

больше 1 года назад

Apache Hadoop: Temporary File Local Information Disclosure

CVSS3: 3.3
EPSS: Низкий
fstec логотип

BDU:2024-07870

больше 1 года назад

Уязвимость функции RunJar.run() платформы для распределенной разработки и выполнения программ Apache Hadoop, позволяющая нарушителю получить несанкционированный доступ к защищаемой информации

CVSS3: 3.3
EPSS: Низкий

Уязвимостей на страницу

Уязвимость
CVSS
EPSS
Опубликовано
nvd логотип
CVE-2024-23454

Apache Hadoop’s RunJar.run() does not set permissions for temporary directory by default. If sensitive data will be present in this file, all the other local users may be able to view the content. This is because, on unix-like systems, the system temporary directory is shared between all local users. As such, files written in this directory, without setting the correct posix permissions explicitly, may be viewable by all other local users.

CVSS3: 6.2
0%
Низкий
больше 1 года назад
debian логотип
CVE-2024-23454

Apache Hadoop\u2019s RunJar.run()does not set permissions for temporar ...

CVSS3: 6.2
0%
Низкий
больше 1 года назад
github логотип
GHSA-f5fw-25gw-5m92

Apache Hadoop: Temporary File Local Information Disclosure

CVSS3: 3.3
0%
Низкий
больше 1 года назад
fstec логотип
BDU:2024-07870

Уязвимость функции RunJar.run() платформы для распределенной разработки и выполнения программ Apache Hadoop, позволяющая нарушителю получить несанкционированный доступ к защищаемой информации

CVSS3: 3.3
0%
Низкий
больше 1 года назад

Уязвимостей на страницу