Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en Apache Ranger (CVE-2016-6815)

Gravedad CVSS v3.1:
MEDIA
Tipo:
CWE-255 Gestión de credenciales
Fecha de publicación:
13/10/2017
Última modificación:
20/04/2025

Descripción

En Apache Ranger en versiones anteriores a la 0.6.2, los usuarios con el rol "keyadmin" no deberían poder cambiar la contraseña de los usuarios con el rol "admin".

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:a:apache:ranger:0.4.0:*:*:*:*:*:*:*
cpe:2.3:a:apache:ranger:0.5.0:*:*:*:*:*:*:*
cpe:2.3:a:apache:ranger:0.5.1:*:*:*:*:*:*:*
cpe:2.3:a:apache:ranger:0.5.2:*:*:*:*:*:*:*
cpe:2.3:a:apache:ranger:0.5.3:*:*:*:*:*:*:*
cpe:2.3:a:apache:ranger:0.6.0:*:*:*:*:*:*:*
cpe:2.3:a:apache:ranger:0.6.1:*:*:*:*:*:*:*