
漏洞名稱:Apache Ranger JavaScript代碼注入漏洞
發表日期:2016-04-13 14:20:07
漏洞名稱:Apache Ranger JavaScript代碼注入漏洞(CVE-2015-0265)
BUGTRAQ ID:76208
CVE ID:CVE-2015-0265
受影響系統:
Apache Group Ranger 0.5.x < 0.5.2
詳細信息:
BUGTRAQ ID:76208
CVE ID:CVE-2015-0265
受影響系統:
Apache Group Ranger 0.5.x < 0.5.2
詳細信息:
Ranger是實現、監控、管理Hadoop平臺上綜合數據安全的框架。
Apache Ranger 0.5.x < 0.5.0版本Policy Admin Tool存在跨站腳本安全漏洞。通過HTTP User-Agent標頭,遠程用戶可注入Web腳本或HTML。
漏洞來源:
Jakub Kaluzny
解決方案:
廠商補丁:
Apache Group
------------
目前廠商已經發布了升級補丁以修復這個安全問題,請到廠商的主頁下載:
------------
目前廠商已經發布了升級補丁以修復這個安全問題,請到廠商的主頁下載:
https://cwiki.apache.org/confluence/display/RANGER/Vulnerabilities+found+in+Ranger