Vulnerabilidad en Cloudera Hue Ace Editor (CVE-2025-3884)
Gravedad CVSS v3.1:
ALTA
Tipo:
CWE-22
Limitación incorrecta de nombre de ruta a un directorio restringido (Path Traversal)
Fecha de publicación:
22/05/2025
Última modificación:
23/05/2025
Descripción
Vulnerabilidad de divulgación de información de Directory Traversal en Cloudera Hue Ace Editor. Esta vulnerabilidad permite a atacantes remotos divulgar información confidencial sobre las instalaciones afectadas de Cloudera Hue. No se requiere autenticación para explotar esta vulnerabilidad. La falla específica existe en la aplicación web Ace Editor. El problema se debe a la falta de validación adecuada de una ruta proporcionada por el usuario antes de usarla en operaciones con archivos. Un atacante puede aprovechar esta vulnerabilidad para divulgar información en el contexto de la cuenta de servicio. Era ZDI-CAN-24332.
Impacto
Puntuación base 3.x
7.50
Gravedad 3.x
ALTA