Seqüència d’ordres en llocs creuats de Cockpit
Jordi Mallol2023-08-25T11:31:07+02:00CVE-2023-4321 ALT: (8,3) CVSS3: 7,2 Cockpit és vulnerable a seqüències d'ordres en llocs creuats causades per una validació inadequada de l'entrada subministrada per l'usuari. Un atacant remot autenticat podria aprofitar aquesta vulnerabilitat pujant un fitxer HTML especialment elaborat per injectar un script maliciós a una pàgina web que s'executaria al navegador [...]