PT-2025-4838 · Ambari · Ambari

Fcgboy

+4

·

Publicado

2025-01-21

·

Atualizado

2025-01-22

·

CVE-2025-23196

CVSS v3.1

8.8

Alta

VetorAV:N/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H
Nome do Software Vulnerável e Versões Afetadas Ambari (versões afetadas não especificadas)
Descrição Existe uma vulnerabilidade de injeção de código na funcionalidade de Definição de Alerta do Ambari, permitindo que usuários autenticados injetem e executem comandos shell arbitrários. A vulnerabilidade ocorre ao definir scripts de alerta, onde o campo de nome de arquivo do script é executado usando sh -c. Um atacante com acesso autenticado pode explorar esta vulnerabilidade para injetar comandos maliciosos, resultando em execução remota de código no servidor.
Recomendações No momento, não há informações sobre uma versão mais recente que contenha uma correção para esta vulnerabilidade.

Command Injection

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2025-23196

Produtos afetados

Ambari