UnixAuth не имеет защиты от перебора в версиях Apache Ranger <= 2.8.0.
Примечание. UnixAuth НЕ рекомендуется для производственных развертываний.
Пользователям рекомендуется выполнить обновление до версии 2.9.0, которая устраняет эту проблему.
Показать оригинальное описание (EN)
UnixAuth lacks brute-force protection in Apache Ranger versions <= 2.8.0. Note: UnixAuth is NOT a recommended option for production deployments. Users are recommended to upgrade to version 2.9.0, which fixes this issue.
Характеристики атаки
Последствия
Строка CVSS v3.1