PT-2025-4838 · Ambari · Ambari
Fcgboy
+4
·
Publicado
2025-01-21
·
Atualizado
2025-01-22
·
CVE-2025-23196
CVSS v3.1
8.8
Alta
| Vetor | AV:N/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H |
Nome do Software Vulnerável e Versões Afetadas
Ambari (versões afetadas não especificadas)
Descrição
Existe uma vulnerabilidade de injeção de código na funcionalidade de Definição de Alerta do Ambari, permitindo que usuários autenticados injetem e executem comandos shell arbitrários. A vulnerabilidade ocorre ao definir scripts de alerta, onde o campo de nome de arquivo do script é executado usando
sh -c. Um atacante com acesso autenticado pode explorar esta vulnerabilidade para injetar comandos maliciosos, resultando em execução remota de código no servidor.Recomendações
No momento, não há informações sobre uma versão mais recente que contenha uma correção para esta vulnerabilidade.
Command Injection
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Ambari