GHSA-4rwg-mr3v-x763CriticalCVSS 9.8

Remote Code Execution via JDBC URL Injection in Apache Ranger <= 2.8.0 Users are recommended to...

Published
August 10, 2026
Last Modified
August 12, 2026

🔗 CVE IDs covered (1)

📋 Description

Remote Code Execution via JDBC URL Injection in Apache Ranger <= 2.8.0 Users are recommended to upgrade to version 2.9.0, which fixes this issue.

🔗 References (4)