漏洞信息
尽管我们使用了先进的大模型技术,但其输出仍可能包含不准确或过时的信息。神龙努力确保数据的准确性,但请您根据实际情况进行核实和判断。
Vulnerability Title
Original block tokens are persisted and can be retrieved
Vulnerability Description
In Apache Ozone versions prior to 1.2.0, Initially generated block tokens are persisted to the metadata database and can be retrieved with authenticated users with permission to the key. Authenticated users may use them even after access is revoked.
CVSS Information
N/A
Vulnerability Type
对于放弃特权的检查不恰当
Vulnerability Title
Apache Ozone 安全漏洞
Vulnerability Description
Apache Ozone是一个应用软件。一个面向Hadoop和云原生环境的可伸缩,冗余和分布式对象存储。 Apache Ozone 1.2.0版本存在安全漏洞,攻击者可以检索数据库中的令牌数据并进行使用。
CVSS Information
N/A
Vulnerability Type
N/A