Apache Hadoop cluster 未授权访问漏洞

日期: 2023-12-22 | 影响软件: Apache Hadoop | POC: 否

漏洞描述

Hadoop 是一个由 Apache 基金会所开发的分布式系统基础架构。用户可以在不了解分布式底层细节的情况下,开发分布式程序。充分利用集群的威力进行高速运算和存储。负责对资源进行同一管理调度的 ReasourceManager 组件的 UI 管理界面开放在 8080/8088 端口,攻击者无需认证即可访问 /cluster 目录 ,黑客可以操作多个目录下的数据,如进行删除,下载,目录浏览甚至命令执行等操作,产生极大的危害。

PoC代码

暂无

相关漏洞推荐