Описание
Policy import functionality in Apache Ranger 0.7.0 to 1.2.0 is vulnerable to a cross-site scripting issue. Upgrade to 2.0.0 or later version of Apache Ranger with the fix.
Ссылки
- Mailing ListVendor Advisory
- Vendor Advisory
- Mailing ListVendor Advisory
- Vendor Advisory
Уязвимые конфигурации
Конфигурация 1Версия от 0.7.0 (включая) до 1.2.0 (включая)
cpe:2.3:a:apache:ranger:*:*:*:*:*:*:*:*
EPSS
Процентиль: 82%
0.01756
Низкий
6.1 Medium
CVSS3
4.3 Medium
CVSS2
Дефекты
CWE-79
Связанные уязвимости
EPSS
Процентиль: 82%
0.01756
Низкий
6.1 Medium
CVSS3
4.3 Medium
CVSS2
Дефекты
CWE-79