漏洞信息详情
Apache Ranger Policy resource matcher 输入验证漏洞
漏洞简介
Apache Ranger是美国阿帕奇(Apache)软件基金会的一套为Hadoop集群实现全面安全措施的架构,它针对授权、结算和数据保护等核心企业安全要求,提供中央安全政策管理。Policy resource matcher是其中的一个资源匹配组件。
Apache Ranger 0.7.0及之前的版本中Policy resource matcher存在安全漏洞,该漏洞源于程序忽略了通配符‘*’之后的字符。攻击者可利用该漏洞绕过安全限制,执行未授权的操作。
漏洞公告
目前厂商已发布升级补丁以修复漏洞,补丁获取链接:
https://cwiki.apache.org/confluence/display/RANGER/Vulnerabilities+found+in+Ranger
参考网址
来源:CONFIRM
链接:https://cwiki.apache.org/confluence/display/RANGER/Vulnerabilities+found+in+Ranger
受影响实体
- Apache Ranger:0.7.0<!--2000-1-1-->
补丁
暂无
还没有评论,来说两句吧...