О проблеме обхода проверки имени хоста в Apache Ranger NiFiRegistryClient/NiFiClient сообщается в версиях Apache Ranger <= 2.7.0.
Пользователям рекомендуется выполнить обновление до версии 2.8.0, которая устраняет эту проблему.
Показать оригинальное описание (EN)
Hostname verification bypass issue in Apache Ranger NiFiRegistryClient/NiFiClient is reported in Apache Ranger versions <= 2.7.0. Users are recommended to upgrade to version 2.8.0, which fixes this issue.
Характеристики атаки
Последствия
Строка CVSS v3.1