Raw block data can be read bypassing ACL/authorization
3Vexday Risk Score
Sin señal de explotación. Ningún artefacto público de explotación conocido hasta ahora.
ssvc Trackepss 1.4%
probabilidad de explotación
1.4%top 28% de las CVE
explotación observada
noninguna fuente lo reporta
In Apache Ozone versions prior to 1.2.0, Authenticated users knowing the ID of an existing block can craft specific request allowing access those blocks, bypassing other security checks like ACL.
Productos afectados
Apache Software Foundation · Apache Ozone