PT-2026-81255 · Apache · Apache Hive
CVSS v3.1
7.4
Alta
| Vetor | AV:N/AC:H/PR:N/UI:N/S:U/C:H/I:H/A:N |
Nome do Software Vulnerável e Versões Afetadas
Apache Hive versões 4.0.0 through 4.2.0
Description
Ocorre uma autenticação inadequada durante a validação do token portador SAML no HiveServer2 em implantações que utilizam transporte HTTP com
hive.server2.authentication=SAML. Um invasor de rede não autenticado pode se autenticar como um usuário arbitrário do Hive e obter uma sessão autenticada do HiveServer2 enviando um token Authorization: Bearer forjado para o endpoint HTTP /cliservice. Este exploit não requer credenciais do Hive, login no Provedor de Identidade (IdP) SAML ou conhecimento do segredo de assinatura do servidor, exigindo apenas alcance de rede à porta HTTP do HiveServer2.Recommendations
Atualizar para a versão 4.2.1.
Exploit
Correção
Insufficient Verification of Data Authenticity
Improper Authentication
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Identificadores relacionados
Produtos afetados
Apache Hive