漏洞标题
缺少与SCM相关的管理员命令的管理员检查
漏洞描述信息
缺少对与SCM相关的管理命令的管理检查
CVSS信息
CVSS:3.1/AV:N/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H
漏洞类别
N/A
漏洞标题
Missing admin check for SCM related admin commands
漏洞描述信息
In Apache Ozone versions prior to 1.2.0, certain admin related SCM commands can be executed by any authenticated users, not just by admins.
CVSS信息
N/A
漏洞类别
授权机制缺失
漏洞标题
Apache Ozone 安全漏洞
漏洞描述信息
Apache Ozone是一个应用软件。一个面向Hadoop和云原生环境的可伸缩,冗余和分布式对象存储。 Apache Ozone 1.2.0版本存在安全漏洞,该漏洞源于某些与管理员相关的SCM命令可以由任何经过身份验证的用户执行。
CVSS信息
N/A
漏洞类别
其他