在 metrics source 功能点中允许经过身份验证的恶意用户远程执行任意代码,从而控制服务器。
官方漏洞通告:https://lists.apache.org/thread/302c4hwfjy9lx63jrbhcdx948pxc54l1
2.7.0 <= Apache Ambari <= 2.7.6
Apache Ambari >= 2.7.7
扫一扫订阅