In Cloudera Data Engineering (CDE) 1.3.0, JWT authentication tokens are exposed to administrators in virtual cluster server logs.
oryginał ENCVSS Vector
CVSS:3.1/AV:N/AC:L/PR:L/UI:N/S:U/C:H/I:N/A:NCloudera Data Engineering
APPCloudera1.3.0
🔵
ZWERYFIKUJ U PRODUCENTA
Brak jednoznacznych danych o patchu. Sprawdź referencje od producenta.
CWE
Referencje
Powiązane podatności
CVE-2020-26936HIGH8.8ten sam produkt
Cloudera Data Engineering (CDE) before 1.1 was vulnerable to a CSRF attack.
CVE-2021-30132CRITICAL9.8PL ✓ten sam vendor
Nieprawidłowa kontrola dostępu w Cloudera Manager 7.2.4 — eskalacja uprawnień
CVE-2018-11215CRITICAL9.8PL ✓ten sam vendor
RCE w Cloudera Data Science Workbench 1.3.0 i wcześniejszych
CVE-2018-20091CRITICAL9.9PL ✓ten sam vendor
SQL Injection w Cloudera Data Science Workbench — dostęp do bazy danych
CVE-2015-4166CRITICAL9.8PL ✓ten sam vendor
Cloudera Key Trustee Server: brak synchronicznego zapisu kluczy szyfrowania