漏洞信息详情
Apache Ranger Hive Authorizer 安全漏洞
漏洞简介
Apache Ranger是美国阿帕奇(Apache)软件基金会的一套为Hadoop集群实现全面安全措施的架构,它针对授权、结算和数据保护等核心企业安全要求,提供中央安全政策管理。Hive Authorizer是其中的一个数据仓库的权限管理组件。
Apache Ranger 0.7.1之前的版本中的Hive Authorizer存在安全漏洞。攻击者可利用该漏洞绕过安全限制,执行未授权的操作。
漏洞公告
参考网址
来源:CONFIRM
链接:https://cwiki.apache.org/confluence/display/RANGER/Vulnerabilities+found+in+Ranger
来源:BID
链接:https://www.securityfocus.com/bid/98961
受影响实体
- Apache Ranger:0.7.0<!--2000-1-1-->
补丁
暂无
还没有评论,来说两句吧...