PT-2026-69426 · Apache · Apache Ranger
CVSS v3.1
9.8
Crítica
| Vetor | AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H |
Nome do Software Vulnerável e Versões Afetadas
Apache Ranger versões 0.6 through 2.8
Description
O Apache Ranger contém uma falha de injeção de comando, que ocorre quando o software não neutraliza adequadamente elementos especiais usados em um comando, permitindo potencialmente que um invasor execute comandos arbitrários no sistema.
Recommendations
No momento, não há informações sobre uma versão mais recente que contenha a correção para esta vulnerabilidade.
Exploit
Command Injection
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Apache Ranger