PT-2025-17686 · Cloudera · Cloudera Hue

CVE-2025-3884

·

Publicado

2024-08-01

·

Atualizado

2025-08-15

CVSS v2.0

7.8

Alta

VetorAV:N/AC:L/Au:N/C:C/I:N/A:N
Nome do Software Vulnerável e Versões Afetadas Cloudera Hue (versões afetadas não especificadas)
Descrição O problema está relacionado a uma vulnerabilidade de divulgação de informações via traversia de diretório. É classificada como de alta severidade. Há um exploit de prova de conceito disponível.
Recomendações No momento, não há informações sobre uma versão mais recente que contenha uma correção para esta vulnerabilidade.

Exploit

DoS

Path traversal

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

BDU:2025-05418
CVE-2025-3884
ZDI-25-250

Produtos afetados

Cloudera Hue