漏洞标题
N/A
漏洞描述信息
在Apache Hive 0.13.1之前,当运行基于SQL标准授权模式时,未正确检查(1)导入和(2)导出语句的文件权限,这允许远程登录的用户通过创建的URI获取敏感信息。
CVSS信息
CVSS:3.1/AV:N/AC:L/PR:L/UI:N/S:U/C:H/I:N/A:N
漏洞类别
N/A
漏洞标题
N/A
漏洞描述信息
Apache Hive before 0.13.1, when in SQL standards based authorization mode, does not properly check the file permissions for (1) import and (2) export statements, which allows remote authenticated users to obtain sensitive information via a crafted URI.
CVSS信息
N/A
漏洞类别
N/A
漏洞标题
Apache Hive 安全绕过漏洞
漏洞描述信息
Apache Hive是美国阿帕奇(Apache)软件基金会的一套基于Hadoop(分布式系统基础架构)的数据仓库软件。该软件提供了一个数据集成方法和一种高级的查询语言,以支持在Hadoop上进行大规模数据分析。 Apache Hive 0.13.1之前版本中存在安全漏洞,该漏洞源于在基于授权模式的SQL标准中,程序没有正确检查导入和导出语句的文件权限。远程攻击者可借助特制的URI利用该漏洞获取敏感信息。
CVSS信息
N/A
漏洞类别
授权问题