PT-2026-69426 · Apache · Apache Ranger

·

CVE-2026-28672

·

Publicado

2026-08-10

·

Atualizado

2026-08-17

CVSS v3.1

9.8

Crítica

VetorAV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H
Nome do Software Vulnerável e Versões Afetadas Apache Ranger versões 0.6 through 2.8
Description O Apache Ranger contém uma falha de injeção de comando, que ocorre quando o software não neutraliza adequadamente elementos especiais usados em um comando, permitindo potencialmente que um invasor execute comandos arbitrários no sistema.
Recommendations No momento, não há informações sobre uma versão mais recente que contenha a correção para esta vulnerabilidade.

Exploit

Command Injection

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2026-28672
GHSA-6QC3-V8FV-FV9J

Produtos afetados

Apache Ranger