Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en Apache Hive (CVE-2014-0228)

Gravedad CVSS v2.0:
BAJA
Tipo:
CWE-284 Control de acceso incorrecto
Fecha de publicación:
16/11/2014
Última modificación:
12/04/2025

Descripción

En Apache Hive anterior a 0.13.1., cuando se usa el modo de autorización basada en estandares SQL , no se comprueban correctamente los permisos de archivo para las declaraciones de (1) import y (2) export, permitiendo a usuarios autenticados obtener información sensible a través de peticiones URI específicamente diseñadas.

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:a:apache:hive:*:*:*:*:*:*:*:* 0.13.0 (incluyendo)