漏洞描述 Hadoop 是一个由 Apache 基金会所开发的分布式系统基础架构。用户可以在不了解分布式底层细节的情况下,开发分布式程序。充分利用集群的威力进行高速运算和存储。负责对资源进行同一管理调度的 ReasourceManager 组件的 UI 管理界面开放在 8080/8088 端口,攻击者无需认证即可访问 /cluster 目录 ,黑客可以操作多个目录下的数据,如进行删除,下载,目录浏览甚至命令执行等操作,产生极大的危害。
相关漏洞推荐 Apache Tomcat URL重写绕过漏洞 (CVE-2025-55752) Apache ActiveMQ Artemis 控制台 弱口令漏洞 CVE-2025-24813 Apache Tomcat 远程代码执行漏洞 Apache ZooKeeper /commands/snapshot 权限绕过漏洞(CVE-2024-51504) Apache Linkis 权限绕过漏洞(CVE-2023-27987) CVE-2019-17558: Apache Solr Velocity Template RCE flink-unauth-rce: Apache Flink Unauth RCE hadoop-yarn-rpc-rce: Hadoop Yarn RPC RCE solr-file-read: Apache Solr <= 8.8.1 Arbitrary File Read Apache Struts2 S2-067 /index.action 文件上传漏洞(CVE-2024-53677) Apache CXF Aegis databinding /test 文件读取漏洞(CVE-2024-28752) Apache Struts2 2.0.0~2.2.3 S2-007 /user.action 命令执行漏洞(CVE-2012-0838) Apache ActiveMQ Artemis Console存在默认账号密码