漏洞标题
Apache Livy(Incubating)存在跨站脚本漏洞
漏洞描述信息
Apache Livy(Incubating)存在跨站脚本漏洞
CVSS信息
CVSS:3.1/AV:N/AC:L/PR:L/UI:R/S:C/C:L/I:L/A:N
漏洞类别
N/A
漏洞标题
Apache Livy (Incubating) is vulnerable to cross site scripting
漏洞描述信息
Livy server version 0.7.0-incubating (only) is vulnerable to a cross site scripting issue in the session name. A malicious user could use this flaw to access logs and results of other users' sessions and run jobs with their privileges. This issue is fixed in Livy 0.7.1-incubating.
CVSS信息
N/A
漏洞类别
在Web页面生成时对输入的转义处理不恰当(跨站脚本)
漏洞标题
Apache Livy 跨站脚本漏洞
漏洞描述信息
Apache Livy是美国Apache公司的一个应用服务器。提供支持从Web、移动应用程序以编程方式,容错,多租户提交Spark作业。 Livy server version 0.7.0-incubating 存在跨站脚本漏洞, 攻击者可以利用该漏洞访问其他用户的会话日志和结果,并使用他们的权限运行作业。
CVSS信息
N/A
漏洞类别
跨站脚本