Vulnerabilidad en JobHistory Server en Cloudera CDH (CVE-2013-6446)
Gravedad CVSS v3.1:
BAJA
Tipo:
CWE-264
Permisos, privilegios y/o control de acceso
Fecha de publicación:
23/03/2017
Última modificación:
20/04/2025
Descripción
El JobHistory Server en Cloudera CDH 4.x en versiones anteriores a 4.6.0 y 5.x en versiones anteriores a 5.0.0 Beta 2, cuando se utiliza MRv2/YARN con autenticación HTTP, permite a usuarios remotos autenticados obtener información de trabajo sensible aprovechando el fallo para aplicar ACLs de trabajo.
Impacto
Puntuación base 3.x
3.10
Gravedad 3.x
BAJA
Puntuación base 2.0
3.50
Gravedad 2.0
BAJA
Productos y versiones vulnerables
| CPE | Desde | Hasta |
|---|---|---|
| cpe:2.3:a:cloudera:cdh:4.0.0:*:*:*:*:*:*:* | ||
| cpe:2.3:a:cloudera:cdh:4.0.1:*:*:*:*:*:*:* | ||
| cpe:2.3:a:cloudera:cdh:4.1.0:*:*:*:*:*:*:* | ||
| cpe:2.3:a:cloudera:cdh:4.1.1:*:*:*:*:*:*:* | ||
| cpe:2.3:a:cloudera:cdh:4.1.2:*:*:*:*:*:*:* | ||
| cpe:2.3:a:cloudera:cdh:4.1.3:*:*:*:*:*:*:* | ||
| cpe:2.3:a:cloudera:cdh:4.1.4:*:*:*:*:*:*:* | ||
| cpe:2.3:a:cloudera:cdh:4.1.5:*:*:*:*:*:*:* | ||
| cpe:2.3:a:cloudera:cdh:4.2.0:*:*:*:*:*:*:* | ||
| cpe:2.3:a:cloudera:cdh:4.2.1:*:*:*:*:*:*:* | ||
| cpe:2.3:a:cloudera:cdh:4.2.2:*:*:*:*:*:*:* | ||
| cpe:2.3:a:cloudera:cdh:4.3.0:*:*:*:*:*:*:* | ||
| cpe:2.3:a:cloudera:cdh:4.3.1:*:*:*:*:*:*:* | ||
| cpe:2.3:a:cloudera:cdh:4.3.2:*:*:*:*:*:*:* | ||
| cpe:2.3:a:cloudera:cdh:4.4.0:*:*:*:*:*:*:* |
Para consultar la lista completa de nombres de CPE con productos y versiones, ver esta página



