Description
Cross-site scripting (XSS) vulnerability in the create user functionality in the policy admin tool in Apache Ranger before 0.6.1 allows remote authenticated administrators to inject arbitrary web script or HTML via vectors related to policies.
Remediation
References
http://www.securityfocus.com/bid/92577
https://cwiki.apache.org/confluence/display/RANGER/Vulnerabilities+found+in+Ranger
Related Vulnerabilities
CVE-2019-8331 Vulnerability in maven package org.webjars:bootstrap
CVE-2022-25857 Vulnerability in maven package org.yaml:snakeyaml
CVE-2021-3664 Vulnerability in npm package url-parse
CVE-2021-43138 Vulnerability in maven package org.webjars:async
CVE-2017-16881 Vulnerability in maven package org.b3log:symphony