PT-2022-4593 · Weave · Weave Gitops Enterprise
CVE-2022-38790
·
Publicado
2022-09-01
·
Atualizado
2022-09-07
CVSS v2.0
7.5
Alta
| Vetor | AV:N/AC:L/Au:N/C:P/I:P/A:P |
Nome do software vulnerável e versões afetadas
Versões do Weave GitOps Enterprise anteriores à 0.9.0-rc.5
Descrição
O problema está relacionado à falta de sanitização dos dados de entrada, o que pode ser explorado por um invasor remoto para realizar um ataque de script entre sites (XSS) usando um link especialmente criado. Isso permite que um usuário mal-intencionado insira um link javascript: na interface do usuário e, quando clicado pela vítima, o script será executado com a permissão da vítima. A vulnerabilidade aparece na interface do usuário do Weave GitOps Enterprise por meio de um link do painel do GitopsCluster, onde uma anotação pode ser adicionada a um recurso personalizado do GitopsCluster.
Recomendações
Para versões do Weave GitOps Enterprise anteriores à 0.9.0-rc.5, atualize para a versão 0.9.0-rc.5 ou posterior para resolver o problema. Como solução alternativa temporária, considere restringir o acesso ao link do painel do GitopsCluster para minimizar o risco de exploração. Evite adicionar anotações a recursos personalizados do GitopsCluster provenientes de fontes não confiáveis até que o problema seja resolvido.
Exploit
Correção
XSS
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Weave Gitops Enterprise