Apache Ranger /login 默认口令漏洞

2026-06-12 Apache Ranger PoC No

Description

Apache Ranger 是 Apache 软件基金会推出的开源数据安全管理框架,旨在为 Hadoop 生态系统提供集中式的数据访问控制、审计和加密管理能力。该产品通过统一的策略管理界面,为 HDFS、Hive、HBase、Kafka、Knox、Solr、Storm、YARN 等大数据组件提供细粒度的权限管控、行级与列级访问控制、动态数据脱敏以及完整的审计追踪功能,广泛应用于大数据平台、企业数据湖、金融、电信、政务等需要严格数据安全合规的行业场景。Apache Ranger /login 接口存在默认口令漏洞,攻击者可利用默认凭据登录管理控制台,获取数据访问策略管理权限,进而修改授权策略、获取敏感数据访问权限或破坏数据安全管控体系。

PoC

None yet. Search at https://trap.biu.life/?ref=rss

References

Related Vulnerabilities