В дополнительном компоненте расширения TinkerpopClientService отсутствует ограниченная аннотация с требуемым разрешением на код Выполнения …
В дополнительном компоненте расширения TinkerpopClientService отсутствует ограниченная аннотация с требуемым разрешением на код Выполнения в Apache NiFi 2.0.0-M1 до 2.8.0. TinkerpopClientService поддерживает конфигурацию ByteCode Submission для типа представления скрипта, что позволяет выполнять Gropy Script в службе до подачи запроса. Отсутствующая ограниченная аннотация позволяет пользователям без разрешения на Исполнение Кода настроить Сервис в установках, использующих мелкозернистую авторизацию и оснащенных дополнительным TinkerpopClientService. Установки Apache NiFi, не имеющие установки nfi-other-граф-сервисов-наркоторговли, не подвержены этой уязвимости. Обновление до Apache NiFi 2.9.0 является рекомендуемым смягчением.
Продукт не выполняет проверку авторизации при попытке субъекта получить доступ к ресурсу или выполнить действие.
https://cwe.mitre.org/data/definitions/862.html →Открыть в коллекции CWE →Нет описания в исходных данных.
https://capec.mitre.org/data/definitions/665.html →Открыть в коллекции CAPEC →