PT-2023-14061 · Apache · Apache Ambari
Jecki Go
·
Publicado
2023-07-11
·
Atualizado
2023-07-20
·
CVE-2022-42009
CVSS v3.1
8.8
Alta
| Vetor | AV:N/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H |
Name of the Vulnerable Software and Affected Versions
Apache Ambari versions 2.7.0 through 2.7.6
Description
The issue allows a malicious authenticated user to execute arbitrary code remotely due to SpringEL injection in the server agent.
Recommendations
For Apache Ambari versions 2.7.0 through 2.7.6, upgrade to version 2.7.7 to resolve the issue.
Correção
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Apache Ambari