# Apache Ranger:编辑服务页面中的SSRF漏洞 - 添加过滤请求到本地主机的逻辑
## 漏洞概述
Apache Ranger 版本 2.4.0 的 Apache Ranger UI 编辑服务页面中存在 SSRF(服务器端请求伪造)漏洞。
## 影响版本
- Apache Ranger 2.4.0
## 漏洞细节
SSRF 漏洞存在于 Apache Ranger UI 的编辑服务页面中。攻击者可能利用此漏洞向任意服务器发起请求。
## 影响
建议用户升级到 Apache Ranger 2.5.0 版本来修复该漏洞。
# | POC 描述 | 源链接 | 神龙链接 |
---|
标题: Vulnerabilities found in Ranger - Ranger - Apache Software Foundation -- 🔗来源链接
标签: vendor-advisory