{"id":"CVE-2016-4976","aliases":["GHSA-q3pw-6vf2-66hf"],"url":"https://o3.security/vulnerability/CVE-2016-4976","summary":"Apache Ambari reveals administrator passwords","details":"Apache Ambari 2.x before 2.4.0 includes KDC administrator passwords on the kadmin command line, which allows local users to obtain sensitive information via a process listing.","published":"2017-03-29T20:59:00.247Z","modified":"2026-07-08T05:48:15.844749300Z","cvss":{"score":5.5,"severity":"MEDIUM","vector":"CVSS:3.0/AV:L/AC:L/PR:L/UI:N/S:U/C:H/I:N/A:N"},"epss":null,"cisaKev":null,"exploitsKnown":0,"affectedPackages":[{"ecosystem":"Maven","name":"org.apache.ambari:ambari","fixedVersion":"2.4.0"}],"fix":null,"references":[{"type":"ADVISORY","url":"http://www.securityfocus.com/bid/97229"},{"type":"REPORT","url":"https://cwiki.apache.org/confluence/display/AMBARI/Ambari+Vulnerabilities#AmbariVulnerabilities-FixedinAmbari2.4.0"}],"provenance":{"sources":["OSV.dev","FIRST.org (EPSS)"],"lastVerified":"2026-07-08T05:48:15.844749300Z"}}