Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en Apache HBase (CVE-2013-2193)

Gravedad CVSS v2.0:
MEDIA
Tipo:
CWE-287 Autenticación incorrecta
Fecha de publicación:
29/05/2014
Última modificación:
12/04/2025

Descripción

Apache HBase 0.92.x anterior a 0.92.3 y 0.94.x anterior a 0.94.9, cuando las funcionalidades Kerberos están habilitadas, permite a atacantes man-in-the-middle deshabilitar autenticación bidireccional y obtener información sensible a través de vectores no especificados.

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:a:apache:hbase:0.92.0:*:*:*:*:*:*:*
cpe:2.3:a:apache:hbase:0.92.1:*:*:*:*:*:*:*
cpe:2.3:a:apache:hbase:0.92.2:*:*:*:*:*:*:*
cpe:2.3:a:apache:hbase:0.94.0:*:*:*:*:*:*:*
cpe:2.3:a:apache:hbase:0.94.1:*:*:*:*:*:*:*
cpe:2.3:a:apache:hbase:0.94.2:*:*:*:*:*:*:*
cpe:2.3:a:apache:hbase:0.94.3:*:*:*:*:*:*:*
cpe:2.3:a:apache:hbase:0.94.4:*:*:*:*:*:*:*
cpe:2.3:a:apache:hbase:0.94.5:*:*:*:*:*:*:*
cpe:2.3:a:apache:hbase:0.94.6:*:*:*:*:*:*:*
cpe:2.3:a:apache:hbase:0.94.6.1:*:*:*:*:*:*:*
cpe:2.3:a:apache:hbase:0.94.7:*:*:*:*:*:*:*
cpe:2.3:a:apache:hbase:0.94.8:*:*:*:*:*:*:*