漏洞标题
N/A
漏洞描述信息
在Apache Hive 0.6.0 到 2.3.2 版本中,恶意用户可能会使用任何xpath UDF(xpath/xpath_string/xpath_boolean/xpath_number/xpath_double/xpath_float/xpath_long/xpath_int/xpath_short)来暴露运行在HiveServer2用户(通常 hive)所拥有机器上的文件内容。如果 hive.server2.enable.doAs=false。
CVSS信息
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:L/I:N/A:N
漏洞类别
N/A
漏洞标题
N/A
漏洞描述信息
In Apache Hive 0.6.0 to 2.3.2, malicious user might use any xpath UDFs (xpath/xpath_string/xpath_boolean/xpath_number/xpath_double/xpath_float/xpath_long/xpath_int/xpath_short) to expose the content of a file on the machine running HiveServer2 owned by HiveServer2 user (usually hive) if hive.server2.enable.doAs=false.
CVSS信息
N/A
漏洞类别
N/A
漏洞标题
Apache Hive 信息泄露漏洞
漏洞描述信息
Apache Hive是美国阿帕奇(Apache)软件基金会的一套基于Hadoop(分布式系统基础架构)的数据仓库软件。该软件提供了一个数据集成方法和一种高级的查询语言,以支持在Hadoop上进行大规模数据分析。 Apache Hive 0.6.0版本至2.3.2版本中存在信息泄露漏洞。远程攻击者可通过使用任意的xpath UDFs(xpath/xpath_string/xpath_boolean/xpath_number/xpath_double/xpath_float/xpath_long/xpath
CVSS信息
N/A
漏洞类别
信息泄露