← volver
CVE-2020-17533CWE-252

Apache Accumulo Improper Handling of Insufficient Permissions

3Vexday Risk Score

Sin señal de explotación. Ningún artefacto público de explotación conocido hasta ahora.

ssvc Trackepss 3.7%
probabilidad de explotación
3.7%top 11% de las CVE
explotación observada
noninguna fuente lo reporta
En resumen

Apache Accumulo no verifica correctamente los permisos del usuario antes de permitir operaciones administrativas como vaciar tablas o apagar el sistema. Un usuario autenticado sin permisos adecuados puede eludir las verificaciones de seguridad y ejecutar estas acciones sensibles.

Detalle técnico

La aplicación no valida los valores retornados por las funciones de seguridad 'canFlush' y 'canPerformSystemActions' antes de ejecutar operaciones privilegiadas. Un atacante autenticado puede explotar este manejo inadecuado de errores (CWE-252) para realizar operaciones administrativas no autorizadas, incluyendo vaciado de tablas, apagado del sistema y modificación de configuraciones.

Resumen generado y traducido por IA a partir de la descripción oficial.
Apache Accumulo versions 1.5.0 through 1.10.0 and version 2.0.0 do not properly check the return value of some policy enforcement functions before permitting an authenticated user to perform certain administrative operations. Specifically, the return values of the 'canFlush' and 'canPerformSystemActions' security functions are not checked in some instances, therefore allowing an authenticated user with insufficient permissions to perform the following actions: flushing a table, shutting down Accumulo or an individual tablet server, and setting or removing system-wide Accumulo configuration properties.