Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en Cloudera Manager (CVE-2014-8733)

Gravedad CVSS v2.0:
BAJA
Tipo:
CWE-200 Revelación de información
Fecha de publicación:
10/02/2015
Última modificación:
12/04/2025

Descripción

Cloudera Manager 5.2.0, 5.2.1, y 5.3.0 almacena la contraseña del enlace LDAP en texto plano en ficheros de lectura universal no especificados bajo /etc/hadoop, lo que permite a usuarios locales obtener esta contraseña.

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:a:cloudera:cloudera_manager:5.2.0:*:*:*:*:*:*:*
cpe:2.3:a:cloudera:cloudera_manager:5.2.1:*:*:*:*:*:*:*
cpe:2.3:a:cloudera:cloudera_manager:5.3.0:*:*:*:*:*:*:*