Cloudera Data Engineering是美国Cloudera公司的一个支持在云平台上创建 Apache Spark 任务的无服务架构的云服务。 Cloudera Data Engineering (CDE) 1.3.0 存在安全漏洞,该漏洞源于JWT身份验证令牌在虚拟集群服务器日志中暴露给管理员。
Although we use advanced large model technology, its output may still contain inaccurate or outdated information.Shenlong tries to ensure data accuracy, but please verify and judge based on the actual situation.
| Vendor | Product | Affected Versions | CPE | Subscribe |
|---|---|---|---|---|
| - | n/a | n/a | - |
|
| # | POC Description | Source Link | Shenlong Link |
|---|
No public POC found.
Login to generate AI POC| CVE-2021-23355 | 5.6 MEDIUM | Arbitrary Command Injection |
| CVE-2021-23356 | 5.6 MEDIUM | Arbitrary Command Injection |
| CVE-2021-28378 | 3.7 LOW | Gitea 跨站脚本漏洞 |
| CVE-2021-23357 | 3.3 LOW | Directory Traversal |
| CVE-2021-26924 | Argo 跨站脚本漏洞 | |
| CVE-2021-27893 | SSH.COM SSH Tectia Client and Server 安全漏洞 | |
| CVE-2021-27891 | SSH.COM SSH Tectia Client and Server 安全漏洞 | |
| CVE-2021-27208 | Xilinx Zynq-7000 安全特征问题漏洞 | |
| CVE-2021-28379 | Vesta Control Panel 代码问题漏洞 | |
| CVE-2021-28374 | Debian courier-authlib 配置错误漏洞 | |
| CVE-2021-28375 | Linux kernel 安全漏洞 | |
| CVE-2021-28363 | urllib3 信任管理问题漏洞 | |
| CVE-2020-35358 | Domainmod 代码问题漏洞 | |
| CVE-2021-26923 | Argo 信息泄露漏洞 | |
| CVE-2021-27892 | SSH.COM SSH Tectia Client and Server 安全漏洞 | |
| CVE-2021-27695 | Tecnoteca openMAINT 跨站脚本漏洞 | |
| CVE-2020-24877 | Depy zzzphp SQL注入漏洞 | |
| CVE-2021-27817 | ShopXO 代码问题漏洞 | |
| CVE-2021-27889 | MyBB 跨站脚本漏洞 | |
| CVE-2021-27890 | MyBB SQL注入漏洞 |
Showing top 20 of 45 CVEs. View all on vendor page → →
No comments yet