Apache Ozone 授权问题漏洞

情报来源:CNNVD

发布时间:2021-04-27

基本信息
  • 漏洞ID:
  • 漏洞类型:授权问题
  • 发布日期:2021-04-27
  • 更新时间:2021-04-28
  • CVE编号:CVE-2020-17517
  • CNNVD-ID:CNNVD-202104-2032
  • 漏洞平台:
  • CVSS评分:
漏洞来源

暂无

漏洞详情

Apache Ozone是一个应用软件。一个面向Hadoop和云原生环境的可伸缩,冗余和分布式对象存储。

Apache Ozone Cluster 1.0.0版本及之前版本存在授权问题漏洞,该漏洞允许通过curl命令或未经身份验证的HTTP请求访问键和桶。这允许对桶和密钥进行未经授权的访问。

参考资料

来源:nvd.nist.gov

链接:https://nvd.nist.gov/vuln/detail/CVE-2020-17517