Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

nvd логотип

CVE-2016-8751

Опубликовано: 14 июн. 2017
Источник: nvd
CVSS3: 4.8
CVSS2: 3.5
EPSS Низкий

Описание

Apache Ranger before 0.6.3 is vulnerable to a Stored Cross-Site Scripting in when entering custom policy conditions. Admin users can store some arbitrary javascript code to be executed when normal users login and access policies.

Уязвимые конфигурации

Конфигурация 1
cpe:2.3:a:apache:ranger:*:*:*:*:*:*:*:*
Версия до 0.6.3 (исключая)

EPSS

Процентиль: 39%
0.00177
Низкий

4.8 Medium

CVSS3

3.5 Low

CVSS2

Дефекты

CWE-79

Связанные уязвимости

CVSS3: 4.8
github
больше 7 лет назад

Apache Ranger admin users can store some arbitrary javascript code to be executed when normal users login and access policies

EPSS

Процентиль: 39%
0.00177
Низкий

4.8 Medium

CVSS3

3.5 Low

CVSS2

Дефекты

CWE-79