Início
Tendências
Vulnerabilidades
Notícias
Pesquisadores
Por que dbugs?

Gyujin

#19190de 53,633
13.9CVSS total
Vulnerabilidades · 2
Média
1
Crítica
1
PT-2025-2698
4.8
2025-01-21
Apache · Apache Ranger · CVE-2024-45478
**Nome do Software Vulnerável e Versões Afetadas** Apache Ranger versão 2.4.0 **Descrição** Existe uma vulnerabilidade de XSS Armazenado na Página de Edição de Serviço da Interface do Usuário do Apache Ranger. Isso permite a execução de scripts maliciosos. Recomenda-se que os usuários atualizem para o Apache Ranger versão 2.5.0 para resolver o problema. **Recomendações** Para o Apache Ranger versão 2.4.0, atualize para a versão 2.5.0 para corrigir o problema. Como medida de contorno temporária, considere restringir o acesso à Página de Edição de Serviço na Interface do Usuário do Apache Ranger até que a atualização possa ser aplicada.
PT-2025-2699
9.1
2025-01-21
Apache · Apache Ranger · CVE-2024-45479
**Nome do Software Vulnerável e Versões Afetadas** Apache Ranger versão 2.4.0 **Descrição** Existe uma vulnerabilidade de Falsificação de Solicitação do Lado do Servidor (SSRF) na Página de Edição de Serviço da interface do usuário do Apache Ranger. **Recomendações** Apache Ranger versão 2.4.0: Atualize para a versão 2.5.0 do Apache Ranger para corrigir a vulnerabilidade SSRF.