Cloudera Hue是美国Cloudera公司的一套开源的Apache Hadoop UI系统。该系统支持在浏览器端的Web控制台上与Hadoop集群进行交互来分析和处理数据等。 Cloudera HUE 3.9.0及之前的版本存在跨站脚本漏洞。远程攻击者可借助HUE Users页面中的First name和Last name字段利用该漏洞注入任意的Web脚本或HTML。
Cloudera Hue是美国Cloudera公司的一套开源的Apache Hadoop UI系统。该系统支持在浏览器端的Web控制台上与Hadoop集群进行交互来分析和处理数据等。 Cloudera HUE 3.9.0及之前的版本存在跨站脚本漏洞。远程攻击者可借助HUE Users页面中的First name和Last name字段利用该漏洞注入任意的Web脚本或HTML。