Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

redhat логотип

CVE-2014-7850

Опубликовано: 19 нояб. 2014
Источник: redhat
CVSS2: 4.9
EPSS Низкий

Уязвимость межсайтового скриптинга (XSS) в веб-интерфейсе FreeIPA, позволяющая удаленно внедрять произвольный веб-скрипт или HTML через векторы, связанные с навигацией "хлебные крошки"

Описание

Обнаружена уязвимость межсайтового скриптинга (XSS) в веб-интерфейсе FreeIPA 4. Удалённые злоумышленники могут внедрять произвольный веб-скрипт или HTML через векторы, связанные с навигацией "хлебные крошки" (breadcrumb navigation).

Заявление

Данная проблема не затрагивает версии IPA, поставляемые с Red Hat Enterprise Linux 6 или 7, так как они не включают уязвимый код веб-интерфейса.

Затронутые версии ПО

  • FreeIPA 4.x до версии 4.1.2

Тип уязвимости

Межсайтовый скриптинг (XSS)

Затронутые пакеты

ПлатформаПакетСостояниеРекомендацияРелиз
Red Hat Enterprise Linux 6ipaNot affected
Red Hat Enterprise Linux 7ipaAffected
Red Hat Enterprise Linux Extended Update Support 7.0ipaNot affected

Показывать по

Дополнительная информация

Статус:

Moderate
Дефект:
CWE-79
https://bugzilla.redhat.com/show_bug.cgi?id=1165280freeipa: XSS flaw can be used to escalate privileges

EPSS

Процентиль: 58%
0.00361
Низкий

4.9 Medium

CVSS2

Связанные уязвимости

ubuntu
около 11 лет назад

Cross-site scripting (XSS) vulnerability in the Web UI in FreeIPA 4.x before 4.1.2 allows remote attackers to inject arbitrary web script or HTML via vectors related to breadcrumb navigation.

nvd
около 11 лет назад

Cross-site scripting (XSS) vulnerability in the Web UI in FreeIPA 4.x before 4.1.2 allows remote attackers to inject arbitrary web script or HTML via vectors related to breadcrumb navigation.

debian
около 11 лет назад

Cross-site scripting (XSS) vulnerability in the Web UI in FreeIPA 4.x ...

github
больше 3 лет назад

Cross-site scripting (XSS) vulnerability in the Web UI in FreeIPA 4.x before 4.1.2 allows remote attackers to inject arbitrary web script or HTML via vectors related to breadcrumb navigation.

EPSS

Процентиль: 58%
0.00361
Низкий

4.9 Medium

CVSS2