Apache Accumulo Improper Handling of Insufficient Permissions
Sem sinal de exploração. Nenhum artefato público de exploração conhecido até agora.
O Apache Accumulo não verifica corretamente as permissões do usuário antes de permitir operações administrativas como descarregar tabelas ou desligar o sistema. Um usuário autenticado sem permissões adequadas consegue contornar as verificações de segurança e executar essas ações sensíveis.
A aplicação não valida os valores retornados pelas funções de segurança 'canFlush' e 'canPerformSystemActions' antes de executar operações privilegiadas. Um atacante autenticado pode explorar esse tratamento inadequado de erros (CWE-252) para realizar operações administrativas não autorizadas, incluindo descarga de tabelas, desligamento do sistema e modificação de configurações.