Security Advisory
CVE-2016-4950
CVE vulnerability detail - eXtreme Datacenter Security Operations
Description
Cloudera Manager 5.5 and earlier allows remote attackers to enumerate user sessions via a request to /api/v11/users/sessions.