PT-2019-7838 · Cloudera · Cloudera Search

Publicado

2019-11-26

·

Atualizado

2019-12-12

·

CVE-2016-6353

CVSS v3.1

6.5

Média

VetorAV:N/AC:L/PR:L/UI:N/S:U/C:H/I:N/A:N
Name of the Vulnerable Software and Affected Versions Cloudera Search in CDH versions prior to 5.7.0
Description The issue allows unauthorized access to documents because Solr queries by document id can bypass Sentry document-level security via the RealTimeGetHandler.
Recommendations For versions prior to 5.7.0, update to version 5.7.0 or later to resolve the issue.

Correção

Incorrect Authorization

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2016-6353

Produtos afetados

Cloudera Search