Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

github логотип

GHSA-22v7-w6c5-v4rr

Опубликовано: 17 мая 2022
Источник: github
Github: Прошло ревью
CVSS3: 8.8

Описание

Apache Ranger Access Restriction Bypass

Apache Ranger 0.5.x before 0.5.2 allows remote authenticated users to bypass intended parent resource-level access restrictions by leveraging mishandling of a resource-level exclude policy.

Пакеты

Наименование

org.apache.ranger:ranger

maven
Затронутые версииВерсия исправления

>= 0.5.0, < 0.5.2

0.5.2

EPSS

Процентиль: 36%
0.00145
Низкий

8.8 High

CVSS3

Связанные уязвимости

CVSS3: 8.8
nvd
больше 9 лет назад

Apache Ranger 0.5.x before 0.5.2 allows remote authenticated users to bypass intended parent resource-level access restrictions by leveraging mishandling of a resource-level exclude policy.

EPSS

Процентиль: 36%
0.00145
Низкий

8.8 High

CVSS3