Source |
CVE Liste |
Identifiant |
8355259 |
Date de publication |
2023-07-12 10:15:09 (vue: 2023-07-12 13:06:48) |
Titre |
CVE-2022-42009 |
Texte |
L'injection de Springel dans l'agent serveur dans Apache Ambari version 2.7.0 à 2.7.6 permet à un utilisateur authentifié malveillant d'exécuter à distance du code arbitraire.Il est recommandé aux utilisateurs de passer à 2.7.7.
SpringEL injection in the server agent in Apache Ambari version 2.7.0 to 2.7.6 allows a malicious authenticated user to execute arbitrary code remotely. Users are recommended to upgrade to 2.7.7. |
Notes |
|
Envoyé |
Oui |
Condensat |
2022 42009 agent allows ambari apache arbitrary are authenticated code cve execute injection malicious recommended remotely server springel upgrade user users version |
Tags |
|
Stories |
|
Move |
|