Уязвимость удаленного выполнения кода в GraalScriptEngineCreator в Apache Ranger <= 2.8.0
Пользователям рекомендуется выполнить обновление до версии 2.9.0, которая устраняет эту проблему.
Показать оригинальное описание (EN)
Remote Code Execution Vulnerability in GraalScriptEngineCreator in Apache Ranger <= 2.8.0 Users are recommended to upgrade to version 2.9.0, which fixes this issue.
Характеристики атаки
Последствия
Строка CVSS v3.1
Тип уязвимости (CWE)
Уязвимые продукты 1
| Конфигурация | От (включительно) | До (исключительно) |
|---|---|---|
|
Apache Ranger
cpe:2.3:a:apache:ranger:*:*:*:*:*:*:*:*
|
— |
2.9.0
|