Podatność CVE-2012-2230


Publikacja: 2012-04-12

Opis:
Cloudera Manager 3.7.x before 3.7.5 and Service and Configuration Manager 3.5, when Kerberos is not enabled, does not properly install taskcontroller.cfg, which allows remote authenticated users to impersonate arbitrary user accounts via unspecified vectors, a different vulnerability than CVE-2012-1574.

Typ:

CWE-310

(Cryptographic Issues)

CVSS2 => (AV:N/AC:L/Au:S/C:P/I:P/A:P)

Ogólna skala CVSS
Znaczenie
Łatwość wykorzystania
6.5/10
6.4/10
8/10
Wymagany dostęp
Złożoność ataku
Autoryzacja
Zdalny
Niska
Jednorazowa
Wpływ na poufność
Wpływ na integralność
Wpływ na dostępność
Częściowy
Częściowy
Częściowy
Affected software
Cloudera -> Cloudera manager 
Cloudera -> Cloudera service and configuration manager 

 Referencje:
https://ccp.cloudera.com/display/DOC/Cloudera+Security+Bulletin
https://exchange.xforce.ibmcloud.com/vulnerabilities/74823

Copyright 2023, cxsecurity.com

 

Back to Top