Vulnerability Details CVE-2020-13924
In Apache Ambari versions 2.6.2.2 and earlier, malicious users can construct file names for directory traversal and traverse to other directories to download files.
Exploit prediction scoring system (EPSS) score
EPSS Score 0.04
EPSS Ranking 89.3%
CVSS Severity
CVSS v3 Score 7.5
CVSS v2 Score 5.0
Products affected by CVE-2020-13924
-
cpe:2.3:a:apache:ambari:0.9
-
cpe:2.3:a:apache:ambari:1.2.0
-
cpe:2.3:a:apache:ambari:1.2.1
-
cpe:2.3:a:apache:ambari:1.2.2
-
cpe:2.3:a:apache:ambari:1.2.3
-
cpe:2.3:a:apache:ambari:1.2.4
-
cpe:2.3:a:apache:ambari:1.2.5
-
cpe:2.3:a:apache:ambari:1.4.0
-
cpe:2.3:a:apache:ambari:1.4.1
-
cpe:2.3:a:apache:ambari:1.4.2
-
cpe:2.3:a:apache:ambari:1.4.3
-
cpe:2.3:a:apache:ambari:1.4.4
-
cpe:2.3:a:apache:ambari:1.5.0
-
cpe:2.3:a:apache:ambari:1.5.1
-
cpe:2.3:a:apache:ambari:1.6.0
-
cpe:2.3:a:apache:ambari:1.6.1
-
cpe:2.3:a:apache:ambari:1.7.0
-
cpe:2.3:a:apache:ambari:2.0.0
-
cpe:2.3:a:apache:ambari:2.0.1
-
cpe:2.3:a:apache:ambari:2.0.2
-
cpe:2.3:a:apache:ambari:2.1.0
-
cpe:2.3:a:apache:ambari:2.1.1
-
cpe:2.3:a:apache:ambari:2.1.2
-
cpe:2.3:a:apache:ambari:2.2.0
-
cpe:2.3:a:apache:ambari:2.2.1
-
cpe:2.3:a:apache:ambari:2.2.2
-
cpe:2.3:a:apache:ambari:2.4.0
-
cpe:2.3:a:apache:ambari:2.4.1
-
cpe:2.3:a:apache:ambari:2.4.2
-
cpe:2.3:a:apache:ambari:2.4.3
-
cpe:2.3:a:apache:ambari:2.5.0
-
cpe:2.3:a:apache:ambari:2.5.1
-
cpe:2.3:a:apache:ambari:2.5.2
-
cpe:2.3:a:apache:ambari:2.6.0
-
cpe:2.3:a:apache:ambari:2.6.1
-
cpe:2.3:a:apache:ambari:2.6.2
-
cpe:2.3:a:apache:ambari:2.6.2.2