Apache Ambari <= 2.7.4 存在XSS漏洞
漏洞描述 Apache Ambari是一个用于配置、管理和监控Apache Hadoop集群的工具。 Apache Ambari <= 2.7.6 存在XSS漏洞,由于view/FILES页面未对传入的文件名进行转义处理,导致攻击者可利用此漏洞执行任意js代码。 漏洞名称 Apache Ambari <= 2.7.4 存在XSS漏洞 漏洞类型 XSS 发现时间 2022-11-16 漏洞影响广度 一般 MPS编号 MPS-2022-64613 CVE编号 - CNVD编号 - 影响范围 Apache Ambari@[0, 2.7.5) 修复方案 官方已发布漏洞补丁,参考链接:https://github.com/apache/ambari/commit/e54256d10b9e92aa4a8024c77df5fd70068ab253 参考链接 https://www.oscs1024.com/hd/MPS-2022-64613 Commit 情报订阅 OSCS(开源软件供应链安全社区)通过最快、最全的方式,发布开源项目最新的安全风险动态,包括开源组件安全漏洞、事件...
