PT-2026-69439 · Apache · Apache Ranger
CVSS v3.1
7.3
Alta
| Vetor | AV:N/AC:L/PR:N/UI:N/S:U/C:L/I:L/A:L |
Nome do Software Vulnerável e Versões Afetadas
Apache Ranger versões anteriores a 2.9.0
Descrição
O componente UnixAuth carece de proteção contra ataques de força bruta. O UnixAuth é um método utilizado para autenticação de usuários em contas do sistema Unix.
Recomendações
Atualize para a versão 2.9.0.
Evite utilizar o UnixAuth em implantações de produção.
Exploit
Correção
Improper Restriction of Excessive Authentication Attempts
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Apache Ranger