Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

github логотип

GHSA-j84c-j8qm-g47r

Опубликовано: 17 окт. 2018
Источник: github
Github: Прошло ревью
CVSS3: 9.8

Описание

The Admin UI in Apache Ranger before 0.5.1 does not properly handle authentication requests that lack a password

The Admin UI in Apache Ranger before 0.5.1 does not properly handle authentication requests that lack a password, which allows remote attackers to bypass authentication by leveraging knowledge of a valid username.

Пакеты

Наименование

org.apache.ranger:ranger

maven
Затронутые версииВерсия исправления

< 0.5.1

0.5.1

EPSS

Процентиль: 82%
0.01652
Низкий

9.8 Critical

CVSS3

Дефекты

CWE-287

Связанные уязвимости

CVSS3: 9.8
nvd
почти 10 лет назад

The Admin UI in Apache Ranger before 0.5.1 does not properly handle authentication requests that lack a password, which allows remote attackers to bypass authentication by leveraging knowledge of a valid username.

EPSS

Процентиль: 82%
0.01652
Низкий

9.8 Critical

CVSS3

Дефекты

CWE-287