Apache

Gobblin

2 Schwachstellen gefunden.

Hinweis: Diese Liste kann unvollständig sein. Daten werden ohne Gewähr im Ursprungsformat bereitgestellt.
  • EPSS 0.08%
  • Veröffentlicht 04.02.2022 23:15:11
  • Zuletzt bearbeitet 21.11.2024 06:13:12

In Apache Gobblin, the Hadoop token is written to a temp file that is visible to all local users on Unix-like systems. This affects versions <= 0.15.0. Users should update to version 0.16.0 which addresses this issue.

  • EPSS 1.66%
  • Veröffentlicht 04.02.2022 23:15:11
  • Zuletzt bearbeitet 21.11.2024 06:13:12

Apache Gobblin trusts all certificates used for LDAP connections in Gobblin-as-a-Service. This affects versions <= 0.15.0. Users should update to version 0.16.0 which addresses this issue.