Trino — это распределенный механизм запросов SQL для анализа больших данных. Начиная с версии 439 и до версии 480, статические учетные данные каталога REST коннектора Iceberg (ключ доступа) или предоставленные учетные данные (временный ключ доступа) доступны пользователям, имеющим права записи на уровне SQL. Эта проблема исправлена в версии 480.
Показать оригинальное описание (EN)
Trino is a distributed SQL query engine for big data analytics. From version 439 to before version 480, Iceberg connector REST catalog static credentials (access key) or vended credentials (temporary access key) are accessible to users that have write privilege on SQL level. This issue has been patched in version 480.
Характеристики атаки
Последствия
Строка CVSS v3.1
Уязвимые продукты 1
| Конфигурация | От (включительно) | До (исключительно) |
|---|---|---|
|
Trino Trino
cpe:2.3:a:trino:trino:*:*:*:*:*:*:*:*
|
439
|
480
|