Cloudera Manager 权限许可和访问控制漏洞 CVE-2015-2263 CNNVD-201703-1043

2.1 AV AC AU C I A
发布: 2017-03-23
修订: 2017-03-29

Cloudera Manager是美国Cloudera公司的一套Hadoop数据管理软件。该软件支持创建集群、身份验证、数据备份和恢复等。 Cloudera Manager中存在安全漏洞,该漏洞源于程序为配置目录文件分配全局可读权限。本地攻击者可利用该漏洞获取敏感信息。以下版本受到影响:Cloudera Manager 4.x,5.0.6之前的5.0.x版本,5.1.5之前的5.1.x版本,5.2.5之前的5.2.x版本,5.3.3之前的5.3.x版本。

0%
暂无可用Exp或PoC
当前有41条受影响产品信息