Описание
Lack of proper input validation and constraint enforcement in Apache Ambari prior to 2.7.8
Impact : As it will be stored XSS, Could be exploited to perform unauthorized actions, varying from data access to session hijacking and delivering malicious payloads.
Users are recommended to upgrade to version 2.7.8 which fixes this issue.
Ссылки
- Mailing ListVendor Advisory
- Mailing List
- Mailing ListVendor Advisory
Уязвимые конфигурации
Конфигурация 1Версия от 2.7.0 (включая) до 2.7.8 (исключая)
cpe:2.3:a:apache:ambari:*:*:*:*:*:*:*:*
EPSS
Процентиль: 84%
0.02055
Низкий
6.1 Medium
CVSS3
Дефекты
CWE-79
Связанные уязвимости
CVSS3: 6.1
github
почти 2 года назад
Apache Ambari: Various Cross site scripting problems
CVSS3: 4.3
fstec
почти 2 года назад
Уязвимость программного средства Apache Ambari, связанная с ошибками при обработке вводимых пользователем данных, позволяющая нарушителю провести XSS-атаки
EPSS
Процентиль: 84%
0.02055
Низкий
6.1 Medium
CVSS3
Дефекты
CWE-79