GHSA-g9gf-g5jq-9h3vCriticalCVSS 9.1

Apache Ranger UI vulnerable to Server Side Request Forgery

Published
January 22, 2025
Last Modified
August 31, 2026

🔗 CVE IDs covered (1)

📋 Description

SSRF vulnerability in Edit Service Page of Apache Ranger UI in Apache Ranger Version 2.4.0. Users are recommended to upgrade to version Apache Ranger 2.5.0, which fixes this issue.

🎯 Affected products1

  • maven/org.apache.ranger:ranger:>= 0.5.0, < 2.5.0

🔗 References (5)