Informazioni sul CVE-2020-17533

Apache Accumulo Improper Handling of Insufficient Permissions

CWE ID: CWE-252

Base Score (CVSS): N/A

CVE: CVE-2020-17533

Descrizione: Apache Accumulo versions 1.5.0 through 1.10.0 and version 2.0.0 do not properly check the return value of some policy enforcement functions before permitting an authenticated user to perform certain administrative operations. Specifically, the return values of the ‘canFlush’ and ‘canPerformSystemActions’ security functions are not checked in some instances, therefore allowing an authenticated user with insufficient permissions to perform the following actions: flushing a table, shutting down Accumulo or an individual tablet server, and setting or removing system-wide Accumulo configuration properties.

Vettore di attacco

Punteggio CVSS

Il CVSS è un sistema di valutazione che misura la gravità di una vulnerabilità informatica considerando fattori come l’impatto potenziale, la probabilità di attacco e la facilità di esecuzione.

Punteggio Base (calcolato da AziendaSicura): 0.0 (None)

Riassunto: .

Dettaglio del Vettore

Metrica Valore Significato Descrizione

Riferimenti esterni

Prodotti interessati

  • Apache Software Foundation – Apache Accumulo

Relazioni con altri prodotti

Produttore:Apache Software Foundation
Prodotto: Apache Accumulo
Anno: 2020
CWE: CWE-252
CVSS: 0.0

Ulteriori risorse disponibili