漏洞标题
N/A
漏洞描述信息
在Apache Ranger 0.6.2之前,具有“keyadmin”角色的用户不应允许更改具有“admin”角色的用户密码。
CVSS信息
CVSS:3.1/AV:N/AC:L/PR:L/UI:N/S:U/C:N/I:H/A:N
漏洞类别
N/A
漏洞标题
N/A
漏洞描述信息
In Apache Ranger before 0.6.2, users with "keyadmin" role should not be allowed to change password for users with "admin" role.
CVSS信息
N/A
漏洞类别
N/A
漏洞标题
Apache Ranger 信任管理漏洞
漏洞描述信息
Apache Ranger是美国阿帕奇(Apache)软件基金会的一套为Hadoop集群实现全面安全措施的架构,它针对授权、结算和数据保护等核心企业安全要求,提供中央安全政策管理。 Apache Ranger 0.5.x版本和0.6.0至0.6.1版本中存在安全漏洞。远程攻击者可利用该漏洞更改具有管理员角色用户的密码。
CVSS信息
N/A
漏洞类别
授权问题