PT-2025-2922 · Rancher+1 · Rancher+1

CVE-2024-52281

·

Publicado

2025-01-14

·

Atualizado

2025-04-16

CVSS v3.1

8.9

Alta

VetorAV:N/AC:L/PR:L/UI:R/S:C/C:H/I:H/A:L
Nome do Software Vulnerável e Versões Afetadas Versões do Rancher anteriores a 2.9.4 Versões do Rancher anteriores a 2.10.0
Descrição Uma vulnerabilidade na interface do Rancher permite que um ator malicioso realize um ataque XSS Armazenado através do campo de descrição do cluster. Isso poderia permitir que atores maliciosos executassem código JavaScript arbitrário, colocando ambientes de produção em risco significativo. O problema está relacionado à falta de proteção da estrutura da página web.
Recomendações Para versões anteriores a 2.9.4, atualize para a versão 2.9.4 ou posterior. Para versões anteriores a 2.10.0, atualize para a versão 2.10.0 ou posterior. Como solução temporária, considere restringir o acesso ao campo de descrição do cluster até que um patch seja aplicado. Substitua a diretiva v-tooltip pela diretiva v-clean-tooltip para sanitizar o código HTML antes da renderização.

Exploit

Correção

XSS

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

BDU:2025-01561
CVE-2024-52281
GHSA-2V2W-8V8C-WCM9
GO-2025-3391
OPENSUSE-SU-2025:14653-1
OPENSUSE-SU-2025_0297-1
SUSE-SU-2025:0297-1

Produtos afetados

Rancher
Suse