Описание
SQL injection vulnerability in the policy admin tool in Apache Ranger before 0.5.3 allows remote authenticated administrators to execute arbitrary SQL commands via the eventTime parameter to service/plugins/policies/eventTime.
Уязвимые конфигурации
Конфигурация 1
Одно из
cpe:2.3:a:apache:ranger:0.5.0:*:*:*:*:*:*:*
cpe:2.3:a:apache:ranger:0.5.1:*:*:*:*:*:*:*
cpe:2.3:a:apache:ranger:0.5.2:*:*:*:*:*:*:*
EPSS
Процентиль: 68%
0.00576
Низкий
7.2 High
CVSS3
6.5 Medium
CVSS2
Дефекты
CWE-89
Связанные уязвимости
CVSS3: 7.2
github
больше 7 лет назад
SQL injection vulnerability in the policy admin tool in Apache Ranger
EPSS
Процентиль: 68%
0.00576
Низкий
7.2 High
CVSS3
6.5 Medium
CVSS2
Дефекты
CWE-89