脆弱性情報
高度な大規模言語モデル技術を使用していますが、出力には不正確または古い情報が含まれる可能性があります。Shenlongはデータの正確性を確保するよう努めていますが、実際の状況に基づいて検証・判断してください。
脆弱性タイトル
Privilege escalation in Presto
脆弱性説明
In Presto before version 337, authenticated users can bypass authorization checks by directly accessing internal APIs. This impacts Presto server installations with secure internal communication configured. This does not affect installations that have not configured secure internal communication, as these installations are inherently insecure. This only affects Presto server installations. This does NOT affect clients such as the CLI or JDBC driver. This vulnerability has been fixed in version 337. Additionally, this issue can be mitigated by blocking network access to internal APIs on the coordinator and workers.
CVSS情報
CVSS:3.1/AV:N/AC:L/PR:N/UI:R/S:C/C:H/I:N/A:N
脆弱性タイプ
授权机制不恰当
脆弱性タイトル
Presto 安全漏洞
脆弱性説明
Presto是Presto Software基金会的一款用于大数据的分布式SQL查询引擎。 Presto 337之前版本中存在安全漏洞。攻击者可通过访问内部API利用该漏洞绕过授权检查。
CVSS情報
N/A
脆弱性タイプ
N/A