漏洞描述 Hadoop 是一个由 Apache 基金会所开发的分布式系统基础架构。用户可以在不了解分布式底层细节的情况下,开发分布式程序。充分利用集群的威力进行高速运算和存储。负责对资源进行同一管理调度的 ReasourceManager 组件的 UI 管理界面开放在 8080/8088 端口,攻击者无需认证即可访问 /cluster 目录 ,黑客可以操作多个目录下的数据,如进行删除,下载,目录浏览甚至命令执行等操作,产生极大的危害。
相关漏洞推荐 Apache Airflow Providers Edge3 设计缺陷漏洞 Apache Struts2 资源释放不当漏洞 POC CVE-2018-17082: Apache2 - Transfer-Encoding Chunked XSS POC apache-hive-config: Apache Hive Configuration - Exposure POC cluster-trino-admin-login: Cluster Overview Trino - Admin Login POC kafka-api-cluster: Kafka Operation API - Cluster POC postgresql-cluster-config: PostgreSQL Cluster - Configuration Apache Tomcat URL重写绕过漏洞 (CVE-2025-55752) Apache Tomcat 存在路径遍历漏洞(CVE-2025-55752) Apache ActiveMQ NMS AMQP Client 反序列化漏洞 Apache ActiveMQ Artemis 控制台 弱口令漏洞 CVE-2025-24813 Apache Tomcat 远程代码执行漏洞 Apache ZooKeeper /commands/snapshot 权限绕过漏洞(CVE-2024-51504)