CyberRota Analysis
This is a medium severity vulnerability with a CVSS score of 4.8. It affects Apache. It may be remotely exploitable.
CVE
CVE-2016-5395
Severity
MEDIUM
CVSS
4.8
EPSS
2.10%
Apache
Original NVD Description
Cross-site scripting (XSS) vulnerability in the create user functionality in the policy admin tool in Apache Ranger before 0.6.1 allows remote authenticated administrators to inject arbitrary web script or HTML via vectors related to policies.