← Back

CVE-2017-5655

nvd nist
Published: May 15, 2017Modified: May 13, 2026

JSON object

Loading...
6.5
Vector
CVSS:3.0/AV:N/AC:L/PR:L/UI:N/S:U/C:H/I:N/A:N
Exploitability: 2.8 / Impact: 3.6
Source: NVD

Description

In Ambari 2.2.2 through 2.4.2 and Ambari 2.5.0, sensitive data may be stored on disk in temporary files on the Ambari Server host. The temporary files are readable by any user authenticated on the host.

Affected (15)

Products: Apache: Ambari
1 product
Ambari
Configuration A
15 vulnerable
Vulnerable SoftwareAffected Versions
Apache
Version 2.2.2
Version 2.2.2 rc0
Version 2.2.2 rc1
Version 2.4.0
Version 2.4.0 rc0
Version 2.4.1
Version 2.4.1 rc0
Version 2.4.1 rc1
Version 2.4.2
Version 2.4.2 rc0
Version 2.4.2 rc1
Version 2.5.0
Version 2.5.0 rc0
Version 2.5.0 rc1
Version 2.5.0 rc2

Timeline

No history available yet.