Cockpit · Cockpit · CVE-2021-3660
**Nome do software vulnerável e versões afetadas**
Cockpit (versões afetadas não especificadas)
**Descrição**
O problema está relacionado a ataques de clickjacking, nos quais um site malicioso pode renderizar uma página de um servidor Cockpit dentro de um elemento HTML `iframe`. Isso poderia ser explorado por um site malicioso para realizar ataques de clickjacking ou similares. A vulnerabilidade também está associada a erros na exibição da interface do usuário ou de frames, o que poderia permitir que um invasor remoto injetasse código malicioso.
**Recomendações**
No momento, não há informações sobre uma versão mais recente que contenha uma correção para esta vulnerabilidade.