Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en los tokens de autenticación JWT en Cloudera Data Engineering (CDE) (CVE-2021-3167)

Gravedad CVSS v3.1:
MEDIA
Tipo:
CWE-532 Exposición de información a través de archivos de log
Fecha de publicación:
15/03/2021
Última modificación:
28/06/2022

Descripción

En Cloudera Data Engineering (CDE) versión1.3.0, los tokens de autenticación JWT son expuestos para administradores en los registros del servidor del clúster virtual

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:a:cloudera:data_engineering:1.3.0:*:*:*:*:*:*:*