CVE-2018-8028
https://notcve.org/view.php?id=CVE-2018-8028
An authenticated user can execute ALTER TABLE EXCHANGE PARTITIONS without being authorized by Apache Sentry before 2.0.1. This can allow an attacker unauthorized access to the partitioned data of a Sentry protected table and can allow an attacker to remove data from a Sentry protected table. Un usuario autenticado puede ejecutar ALTER TABLE EXCHANGE PARTITIONS sin estar autorizado por Apache Sentry en versiones anteriores a la 2.0.1. Esto puede permite que un atacante acceda de manera no autorizada a los datos particionados de una tabla Sentry protegida y puede permitir que un atacante elimine datos de una tabla Sentry protegida. • https://cwiki.apache.org/confluence/display/SENTRY/Vulnerabilities+found+in+Apache+Sentry • CWE-862: Missing Authorization •
CVE-2016-0760
https://notcve.org/view.php?id=CVE-2016-0760
Multiple incomplete blacklist vulnerabilities in Apache Sentry before 1.7.0 allow remote authenticated users to execute arbitrary code via the (1) reflect, (2) reflect2, or (3) java_method Hive builtin functions. Múltiples vulnerabilidades de lista negra incompleta en Apache Sentry en versiones anteriores a 1.7.0 permiten a usuarios remotos autenticados ejecutar código arbitrario a través de las funciones embebidas Hive (1) reflect, (2) reflect2, o (3) java_method. • http://mail-archives.apache.org/mod_mbox/sentry-dev/201608.mbox/%3CCACMN7ixDqDyOZGLEvsMUVHBiJ6crq8zdy%2B2mNfRooNhnk7CJ1g%40mail.gmail.com%3E http://www.securityfocus.com/bid/92328 • CWE-284: Improper Access Control •