Junglewise Threat Intelligence

CVE-2016-8751: Apache Ranger admin users can store some arbitrary javascript code to be executed when normal users login and access policies

CVE-2016-8751 · Severity: low · CVSS 3 · Published 2018-10-17

Technologies: org.apache.ranger:ranger (Maven). Vendors: Maven.

Executive brief

Apache Ranger admin users can store some arbitrary javascript code to be executed when normal users login and access policies

Affected products

  • Maven org.apache.ranger:ranger

Related threats