Executive brief
Apache Ranger admin users can store some arbitrary javascript code to be executed when normal users login and access policies
Affected products
- Maven org.apache.ranger:ranger
Junglewise Threat Intelligence
CVE-2016-8751 · Severity: low · CVSS 3 · Published 2018-10-17
Technologies: org.apache.ranger:ranger (Maven). Vendors: Maven.
Apache Ranger admin users can store some arbitrary javascript code to be executed when normal users login and access policies