Удаленное выполнение кода посредством создания экземпляра произвольного класса в компоненте plugin-schema-registry в Apache Ranger <= 2.8.0.
Пользователям рекомендуется выполнить обновление до версии 2.9.0, которая устраняет эту проблему.
Показать оригинальное описание (EN)
Remote Code Execution via Arbitrary Class Instantiation in plugin-schema-registry component in Apache Ranger <= 2.8.0. Users are recommended to upgrade to version 2.9.0, which fixes this issue.
Характеристики атаки
Последствия
Строка CVSS v3.1
Тип уязвимости (CWE)
Уязвимые продукты 1
| Конфигурация | От (включительно) | До (исключительно) |
|---|---|---|
|
Apache Ranger
cpe:2.3:a:apache:ranger:*:*:*:*:*:*:*:*
|
— |
2.9.0
|