漏洞详情

CNVD编号 CNVD-2017-10543
漏洞标题 Apache Ranger跨站脚本漏洞
严重等级
影响产品 Apache Ranger <0.6.3
漏洞类型 通用软硬件漏洞
发现时间 2017-06-19
公开时间 2017-06-21
发现者 Apache
解决方案 目前厂商已发布升级补丁以修复漏洞,补丁获取链接: https://cwiki.apache.org/confluence/display/RANGER/Vulnerabilities+found+in+Ranger
漏洞描述 Apache Ranger是美国阿帕奇(Apache)软件基金会的一套为Hadoop集群实现全面安全措施的架构,它针对授权、结算和数据保护等核心企业安全要求,提供中央安全政策管理。 Apache Ranger 0.6.3之前的版本中存在跨站脚本漏洞。远程攻击者可利用该漏洞执行任意JavaScript代码。

返回漏洞库首页
Image Additional Image