PT-2019-8779 · Cloudera · Cloudera Data Science Workbench

Publicado

2019-07-03

·

Atualizado

2020-08-24

·

CVE-2018-11215

CVSS v3.1

9.8

Crítica

VetorAV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H
Name of the Vulnerable Software and Affected Versions Cloudera Data Science Workbench versions prior to 1.3.0
Description Remote code execution is possible via unspecified attack vectors.
Recommendations For versions prior to 1.3.0, update to version 1.3.0 or later to resolve the issue.

Correção

OS Command Injection

Information Disclosure

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2018-11215

Produtos afetados

Cloudera Data Science Workbench