Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

github логотип

GHSA-xv7x-x6wr-xx7g

Опубликовано: 17 окт. 2018
Источник: github
Github: Прошло ревью
CVSS3: 5.9

Описание

Apache Ranger policy engine incorrectly matches paths in certain conditions

Apache Ranger before 0.6.3 policy engine incorrectly matches paths in certain conditions when policy does not contain wildcards and has recursion flag set to true.

Пакеты

Наименование

org.apache.ranger:ranger-plugins-common

maven
Затронутые версииВерсия исправления

< 0.6.3

0.6.3

EPSS

Процентиль: 67%
0.00538
Низкий

5.9 Medium

CVSS3

Дефекты

CWE-426

Связанные уязвимости

CVSS3: 5.9
nvd
больше 8 лет назад

Apache Ranger before 0.6.3 policy engine incorrectly matches paths in certain conditions when policy does not contain wildcards and has recursion flag set to true.

EPSS

Процентиль: 67%
0.00538
Низкий

5.9 Medium

CVSS3

Дефекты

CWE-426