Skip to content
ambariGHSA-q7q9-w24q-cpgh

Cross-site Scripting (XSS) in Apache Ambari Views

Medium6.1CVE-2020-1936 · Published Jan 6, 2022 · updated Nov 8, 2023

A cross-site scripting issue was found in Apache Ambari Views. This was addressed in Apache Ambari 2.7.4.

GitHub advisory

Affected versions

PackageAffectedFixed in
org.apache.ambari:ambari
Maven
< 2.7.42.7.4
Details and references

More ambari advisories

All ambari
Advisory
Apache Ambari Expression Language Injection vulnerability
High8.8Jul 12, 2023
Apache Ambari Expression Language Injection vulnerability
High8.8Jul 12, 2023
Apache Ambari Open Redirect
MediumMay 17, 2022
Apache Ambari SSRF Vulnerability
MediumMay 17, 2022
Apache Ambari reveals administrator passwords
Medium5.5May 17, 2022
Apache Ambari Improper Access Control
Critical9.8May 17, 2022

Critical advisories by email

Wednesdays: the week’s critical and high advisories in the AI and data stack, with the fixed versions. Only in weeks that have some.

Double opt-in. Unsubscribe any time.