Informazioni sul CVE-2021-39233
Container-related datanode operations can be called without authorization
CWE ID: CWE-306
Base Score (CVSS): N/A
CVE: CVE-2021-39233
Descrizione: In Apache Ozone versions prior to 1.2.0, Container related Datanode requests of Ozone Datanode were not properly authorized and can be called by any client.
Vettore di attacco
Punteggio CVSS
Il CVSS è un sistema di valutazione che misura la gravità di una vulnerabilità informatica considerando fattori come l’impatto potenziale, la probabilità di attacco e la facilità di esecuzione.
Punteggio Base (calcolato da AziendaSicura): 0.0 (None)
Riassunto: .
Dettaglio del Vettore
Metrica | Valore | Significato | Descrizione |
---|
Riferimenti esterni
- https://mail-archives.apache.org/mod_mbox/ozone-dev/202111.mbox/%3C394a9a73-44dd-b5db-84d8-607c3226eb00%40apache.org%3E
- http://www.openwall.com/lists/oss-security/2021/11/19/4
Prodotti interessati
- Apache Software Foundation – Apache Ozone
Relazioni con altri prodotti
Produttore:Apache Software Foundation
Prodotto: Apache Ozone
Anno: 2021
CWE: CWE-306
CVSS: 0.0