漏洞详情
CNVD编号 | CNVD-2017-10543 |
---|---|
漏洞标题 | Apache Ranger跨站脚本漏洞 |
严重等级 | 低 |
影响产品 | Apache Ranger <0.6.3 |
漏洞类型 | 通用软硬件漏洞 |
发现时间 | 2017-06-19 |
公开时间 | 2017-06-21 |
发现者 | Apache |
解决方案 | 目前厂商已发布升级补丁以修复漏洞,补丁获取链接: https://cwiki.apache.org/confluence/display/RANGER/Vulnerabilities+found+in+Ranger |
漏洞描述 | Apache Ranger是美国阿帕奇(Apache)软件基金会的一套为Hadoop集群实现全面安全措施的架构,它针对授权、结算和数据保护等核心企业安全要求,提供中央安全政策管理。 Apache Ranger 0.6.3之前的版本中存在跨站脚本漏洞。远程攻击者可利用该漏洞执行任意JavaScript代码。 |
返回漏洞库首页