「Ambari」の脆弱性情報

CVSS v2- CVSS v38.8
更新日 : 2024/01/25 06:12
Apache Software Foundation の Ambari には、言語構文の表現に使用される特殊な要素の不適切な無効化に関する脆弱性が存在します。
CVSS v2- CVSS v38.8
更新日 : 2024/01/25 06:12
Apache Software Foundation の Ambari には、言語構文の表現に使用される特殊な要素の不適切な無効化に関する脆弱性が存在します。
CVSS v25 CVSS v37.5
更新日 : 2021/11/24 09:07
Apache Ambari には、パストラバーサルの脆弱性が存在します。
CVSS v24.3 CVSS v36.1
更新日 : 2021/11/09 01:27
Apache Ambari には、クロスサイトスクリプティングの脆弱性が存在します。
CVSS v24.3 CVSS v38.1
更新日 : 2018/10/10 08:46
Apache Ambari には、情報漏えいに関する脆弱性、および証明書・パスワードの管理に関する脆弱性が存在します。
CVSS v25 CVSS v35.3
更新日 : 2018/06/29 07:59
Apache Ambari には、パストラバーサルの脆弱性が存在します。
CVSS v24 CVSS v36.5
更新日 : 2017/06/19 02:55
Ambari には、情報漏えいに関する脆弱性が存在します。
CVSS v25 CVSS v37.5
更新日 : 2017/06/19 02:55
Ambari には、Ambari サーバが実行されるホスト上のファイルへの不正な読み取りアクセス権を取得される脆弱性が存在します。
CVSS v27.5 CVSS v39.8
更新日 : 2017/05/02 09:26
Ambari には、アクセス制御に関する脆弱性が存在します。
CVSS v27.5 CVSS v39.8
更新日 : 2017/04/28 08:20
Ambari には、アクセス制御に関する脆弱性が存在します。
CVSS v22.1 CVSS v35.5
更新日 : 2017/04/28 02:45
Apache Ambari は、kadmin コマンドラインに KDC アドミニストレータのパスワードを含むため、重要な情報を取得される脆弱性が存在します。
CVSS v27.5 CVSS v39.8
更新日 : 2017/04/28 02:45
Apache Ambari の証明書署名の REST API には、任意のコードを実行される脆弱性が存在します。
CVSS v24 CVSS v34.9
更新日 : 2016/05/20 05:02
Apache Ambari の File Browser View には、任意のファイルを読まれる脆弱性が存在します。 補足情報 : CWE による脆弱性タイプは、CWE-284: Improper Access Control (不適切なアクセス制御) と識別されていま…
CVSS v22.1 CVSS v33.3
更新日 : 2016/05/20 05:02
Apache Ambari の agent は、(1) /var/lib/ambari-agent/data および (2) /var/lib/ambari-agent/keys ディレクトリに脆弱なパーミッションを使用するため、重要な情報を取得される脆弱性が存在します。
CVSS v22.1 CVSS v3-
更新日 : 2015/11/10 08:38
IBM Infosphere BigInsights で使用される Apache Ambari は、設定ファイルに平文の BigSheets パスワードを格納するため、重要な情報を取得される脆弱性が存在します。
CVSS v24.3 CVSS v3-
更新日 : 2015/11/10 08:38
IBM Infosphere BigInsights で使用される Apache Ambari は、設定画面に平文のパスワードを含むため、重要な情報を取得される脆弱性が存在します。
CVSS v25.8 CVSS v3-
更新日 : 2015/11/05 04:56
Apache Ambari には、オープンリダイレクトの脆弱性が存在します。 補足情報 : CWE による脆弱性タイプは、CWE-601: URL Redirection to Untrusted Site (オープンリダイレクト) と識別されています。 http://c…
CVSS v26.5 CVSS v3-
更新日 : 2015/11/05 04:56
Apache Ambari には、パスワードの変更に関する処理に不備があるため、管理者権限を取得される脆弱性が存在します。
CVSS v23.5 CVSS v3-
更新日 : 2015/11/05 04:56
Apache Ambari には、クロスサイトスクリプティングの脆弱性が存在します。
CVSS v25.5 CVSS v3-
更新日 : 2015/11/05 04:56
Apache Ambari のプロキシエンドポイント (api/v1/proxy) には、サーバサイドのリクエストフォージェリの脆弱性が存在します。 補足情報 : CWE による脆弱性タイプは、CWE-918: Server-Side Request Forgery (SS…