Cloudera Hue 跨站脚本漏洞 CVE-2016-4946 CNNVD-201610-800

4.3 AV AC AU C I A
发布: 2017-03-07
修订: 2017-03-09

Cloudera Hue是美国Cloudera公司的一套开源的Apache Hadoop UI系统。该系统支持在浏览器端的Web控制台上与Hadoop集群进行交互来分析和处理数据等。 Cloudera HUE 3.9.0及之前的版本存在跨站脚本漏洞。远程攻击者可借助HUE Users页面中的First name和Last name字段利用该漏洞注入任意的Web脚本或HTML。

0%
暂无可用Exp或PoC
当前有1条受影响产品信息