Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

redhat логотип

CVE-2023-49453

Опубликовано: 12 мар. 2024
Источник: redhat
CVSS3: 7.8

Описание

Reflected cross-site scripting (XSS) vulnerability in Racktables v0.22.0 and before, allows local attackers to execute arbitrary code and obtain sensitive information via the search component in index.php.

Отчет

This vulnerability doesn't affect any supported Red Hat products.

Дополнительная информация

Статус:

Important
Дефект:
CWE-80
https://bugzilla.redhat.com/show_bug.cgi?id=2269172racktables: XSS vulnerability allow local attackers to execute arbitrary code

7.8 High

CVSS3

Связанные уязвимости

CVSS3: 6.1
nvd
больше 2 лет назад

Reflected cross-site scripting (XSS) vulnerability in Racktables v0.22.0 and before, allows local attackers to execute arbitrary code and obtain sensitive information via the search component in index.php.

CVSS3: 6.1
debian
больше 2 лет назад

Reflected cross-site scripting (XSS) vulnerability in Racktables v0.22 ...

CVSS3: 6.1
github
больше 2 лет назад

Reflected cross-site scripting (XSS) vulnerability in Racktables v0.22.0 and before, allows local attackers to execute arbitrary code and obtain sensitive information via the search component in index.php.

CVSS3: 3.5
fstec
почти 3 года назад

Уязвимость компонента /index.php?page=search веб-приложения для управления активами центров обработки данных RackTables, позволяющая нарушителю раскрыть защищаемую информацию

7.8 High

CVSS3