漏洞描述 Apache Ambari是美国阿帕奇(Apache)基金会的一个应用软件。提供开发用于配置,管理和监视Apache Hadoop集群的软件来简化Hadoop管理。 Apache Ambari 2.7.0至2.7.7版本存在代码问题漏洞,该漏洞源于缺乏正确的用户输入验证,导致低权限用户可以读取root级别的文件并进行权限升级。
相关漏洞推荐 WordPress Plugin Alone Theme /wp-admin/admin-ajax.php beplus_import_pack_install_plugin 文件上传漏洞(CVE-2025-5394) WordPress Time Clock 插件 /wp-admin/admin-ajax.php 代码执行漏洞 (CVE-2024-9593) phpMyFAQ /api/setup/backup 信息泄露漏洞(CVE-2025-69200) RuoYi AI /prod-api/system/model/list 信息泄露漏洞(CVE-2025-3199) Zimbra Collaboration 存在本地文件包含漏洞(CVE-2025-68645) POC Zimbra Collaboration Suite /h javax.servlet.include.path_info 文件包含漏洞(CVE-2025-68645) POC 同迅科技-神行者路由 / chkid 代码执行漏洞(CVE-2025-54322) Tenda CH22 安全漏洞 SohuTV CacheCloud 跨站脚本漏洞 (CVE-2025-15221) Campcodes Park 跨站脚本漏洞(CVE-2025-15214) POC MongoDB 存在未授权内存泄露漏洞(CVE-2025-14847) PX4 Autopilot栈溢出漏洞(CVE-2025-15150) CmsEasy 7.7.7 代码注入漏洞(CVE-2025-15148)