Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

nvd логотип

CVE-2022-38790

Опубликовано: 01 сент. 2022
Источник: nvd
CVSS3: 5.4
EPSS Низкий

Описание

Weave GitOps Enterprise before 0.9.0-rc.5 has a cross-site scripting (XSS) bug allowing a malicious user to inject a javascript: link in the UI. When clicked by a victim user, the script will execute with the victim's permission. The exposure appears in Weave GitOps Enterprise UI via a GitopsCluster dashboard link. An annotation can be added to a GitopsCluster custom resource.

Уязвимые конфигурации

Конфигурация 1

Одно из

cpe:2.3:a:weave.works:gitops:*:*:*:*:enterprise:*:*:*
Версия до 0.9.0 (исключая)
cpe:2.3:a:weave.works:gitops:0.9.0:rc1:*:*:enterprise:*:*:*
cpe:2.3:a:weave.works:gitops:0.9.0:rc2:*:*:enterprise:*:*:*
cpe:2.3:a:weave.works:gitops:0.9.0:rc3:*:*:enterprise:*:*:*

EPSS

Процентиль: 55%
0.00322
Низкий

5.4 Medium

CVSS3

Дефекты

CWE-79

Связанные уязвимости

CVSS3: 5.4
github
больше 3 лет назад

Weave GitOps Enterprise before 0.9.0-rc.5 has a cross-site scripting (XSS) bug allowing a malicious user to inject a javascript: link in the UI. When clicked by a victim user, the script will execute with the victim's permission. The exposure appears in Weave GitOps Enterprise UI via a GitopsCluster dashboard link. An annotation can be added to a GitopsCluster custom resource.

CVSS3: 7.3
fstec
больше 3 лет назад

Уязвимость программного средства развертывания и управления кластерами Kubernetes Weave GitOps Enterprise, связанная с отсутствием мер по очистке входных данных, позволяющая нарушителю провести атаку межсайтового скриптинга (XSS)

EPSS

Процентиль: 55%
0.00322
Низкий

5.4 Medium

CVSS3

Дефекты

CWE-79