PT-2020-13974 · Ovirt · Ovirt

Chen Huiliang

+1

·

Publicado

2020-08-18

·

Atualizado

2023-02-12

·

CVE-2020-14333

CVSS v3.1

6.3

Média

VetorAV:N/AC:L/PR:N/UI:R/S:U/C:L/I:L/A:L
Nome do software vulnerável e versões afetadas
Versões 4.4 e anteriores do Ovirt
Descrição
Foi encontrada uma falha na interface web do Ovirt Engine, na qual os parâmetros controláveis pelo usuário não eram filtrados completamente, resultando em um ataque de cross-site scripting refletido. Essa falha permite que um invasor realize um ataque de phishing, roube cookies ou outras informações confidenciais de um usuário desavisado, ou se faça passar por ele dentro do contexto do aplicativo.
Recomendações
Para as versões 4.4 e anteriores do ovirt, atualize para uma versão que inclua a correção para este problema, a fim de evitar ataques de cross-site scripting refletido.
No momento, não há informações sobre uma versão mais recente que contenha uma correção para esta vulnerabilidade.

XSS

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2020-14333
RHSA-2020:3807

Produtos afetados

Ovirt