Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

redhat логотип

CVE-2023-36656

Опубликовано: 17 июл. 2023
Источник: redhat
CVSS3: 5.7
EPSS Низкий

Описание

Cross Site Scripting (XSS) vulnerability in Jaegertracing Jaeger UI before v.1.31.0 allows a remote attacker to execute arbitrary code via the KeyValuesTable component.

A flaw was found in the jaeger-ui package. A Cross-site scripting vulnerability allows a remote attacker to execute arbitrary code via the KeyValuesTable component.

Отчет

KeyValuesTable.tsx is only referenced by AccordianKeyValues.tsx, which does not reference the offending routine formatValue.

Затронутые пакеты

ПлатформаПакетСостояниеРекомендацияРелиз
Red Hat Enterprise Linux 8grafanaNot affected
Red Hat Enterprise Linux 9grafanaNot affected

Показывать по

Дополнительная информация

Статус:

Moderate
Дефект:
CWE-80
https://bugzilla.redhat.com/show_bug.cgi?id=2225167jaeger-ui: xss allows an attacker to perform arbitrary jaeger queries and exfiltrate returned data

EPSS

Процентиль: 64%
0.00473
Низкий

5.7 Medium

CVSS3

Связанные уязвимости

CVSS3: 5.4
nvd
больше 2 лет назад

Cross Site Scripting (XSS) vulnerability in Jaegertracing Jaeger UI before v.1.31.0 allows a remote attacker to execute arbitrary code via the KeyValuesTable component.

EPSS

Процентиль: 64%
0.00473
Низкий

5.7 Medium

CVSS3