Описание:
Отсутствует авторизация в Apache Atlas. Уязвимость отсутствия авторизации в конечных точках администратора Apache Atlas позволяет любому аутентифицированному пользователю, независимо от назначенной ему роли, выполнять административные операции. Влияет на версию:
Эта проблема затрагивает Apache Atlas: версии с 0.8 по 2.5.0.
Смягчение:
Пользователям рекомендуется выполнить обновление до версии 2.6.0, которая устраняет проблему.
Показать оригинальное описание (EN)
Description: Missing Authorization in Apache Atlas. A missing authorization vulnerability in Apache Atlas's admin endpoints allows any authenticated user, regardless of their assigned role, to perform administrative operations. Affect Version: This issue affects Apache Atlas: from 0.8 through 2.5.0. Mitigation: Users are recommended to upgrade to version 2.6.0, which fixes the issue.
Характеристики атаки
Последствия
Строка CVSS v3.1