Weave GitOps Enterprise cross-site scripting
02/09/2022
CVE-2022-38790
ALT: (7.2)
CVSS3: 6.9
Weave GitOps Enterprise és vulnerable al cross-site scripting, causat per una validació inadequada de l’entrada subministrada per l’usuari. Un atacant remot podria explotar aquesta vulnerabilitat per a injectar un script maliciós en una pàgina web que s’executaria en el navegador web de la víctima dins del context de seguretat del lloc web amfitrió, una vegada que la pàgina es visualitzi. Un atacant podria utilitzar aquesta vulnerabilitat per a robar les credencials d’autenticació basades en les cookies de la víctima.
Sistemes Afectats
- Weave GitOps Enterprise 0.9.0-rc.5
Remediació
Consulti el lloc web de Weave Github per a obtenir informació sobre actualitzacions o solucions suggerides.









