Описание
server/app/views/static/code.html in Kontena before 1.5.0 allows XSS in "kontena master login --remote" code display, as demonstrated by /code#code= in a URI.
Ссылки
- Issue TrackingThird Party Advisory
- Release Notes
- Patch
- Issue TrackingThird Party Advisory
- Release Notes
- Patch
Уязвимые конфигурации
Конфигурация 1Версия до 1.5.0 (исключая)
cpe:2.3:a:kontena:kontena:*:*:*:*:*:*:*:*
EPSS
Процентиль: 50%
0.00264
Низкий
6.1 Medium
CVSS3
4.3 Medium
CVSS2
Дефекты
CWE-79
Связанные уязвимости
CVSS3: 6.1
github
больше 3 лет назад
server/app/views/static/code.html in Kontena before 1.5.0 allows XSS in "kontena master login --remote" code display, as demonstrated by /code#code= in a URI.
EPSS
Процентиль: 50%
0.00264
Низкий
6.1 Medium
CVSS3
4.3 Medium
CVSS2
Дефекты
CWE-79