PT-2022-4593 · Weave · Weave Gitops Enterprise

CVE-2022-38790

·

Publicado

2022-09-01

·

Atualizado

2022-09-07

CVSS v2.0

7.5

Alta

VetorAV:N/AC:L/Au:N/C:P/I:P/A:P
Nome do software vulnerável e versões afetadas
Versões do Weave GitOps Enterprise anteriores à 0.9.0-rc.5
Descrição
O problema está relacionado à falta de sanitização dos dados de entrada, o que pode ser explorado por um invasor remoto para realizar um ataque de script entre sites (XSS) usando um link especialmente criado. Isso permite que um usuário mal-intencionado insira um link javascript: na interface do usuário e, quando clicado pela vítima, o script será executado com a permissão da vítima. A vulnerabilidade aparece na interface do usuário do Weave GitOps Enterprise por meio de um link do painel do GitopsCluster, onde uma anotação pode ser adicionada a um recurso personalizado do GitopsCluster.
Recomendações
Para versões do Weave GitOps Enterprise anteriores à 0.9.0-rc.5, atualize para a versão 0.9.0-rc.5 ou posterior para resolver o problema. Como solução alternativa temporária, considere restringir o acesso ao link do painel do GitopsCluster para minimizar o risco de exploração. Evite adicionar anotações a recursos personalizados do GitopsCluster provenientes de fontes não confiáveis até que o problema seja resolvido.

Exploit

Correção

XSS

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

BDU:2022-05470
CVE-2022-38790

Produtos afetados

Weave Gitops Enterprise