基本信息
- 漏洞ID:
- 漏洞类型:信任管理问题
- 发布日期:2026-09-14 00:00:00
- 更新时间:2026-09-15 00:00:00
- CVE编号:CVE-2026-82433
- CNNVD-ID:CNNVD-2026-93424602
- 漏洞平台:
- CVSS评分:
漏洞来源
暂无
漏洞详情
Apache Storm Nimbus是美国Apache基金会开源的一个负责分布式实时计算集群任务调度与状态监控的主控服务。 Apache Storm Nimbus 3.0.0版本和Apache Storm UI 3.0.0版本存在安全漏洞,该漏洞源于getNimbusConf在仅进行用户级授权检查后返回完整的守护进程配置,且UI端点/api/v1/cluster/configuration缺少授权注解而被授权过滤器视为无需校验,导致未经充分授权的用户可获取包含敏感凭据的完整配置信息。
参考资料
链接:https://lists.apache.org/thread/ohw4s30rhm2r20498c0zbqxyy7xd5hxl 链接:http://www.openwall.com/lists/oss-security/2026/09/13/13
返回




微信扫码关注公众号







