漏洞信息详情
Red Hat CloudForms 跨站脚本漏洞
漏洞简介
Red Hat CloudForms是美国红帽(Red Hat)公司的一套IaaS(基础设施即服务)云服务解决方案。该方案可创建、管理私有和公共云,并具备对应用程序生命周期的管理能力。
Red Hat CloudForms 5.9.0.22之前版本中的self-service UI snapshot服务存在跨站脚本漏洞,该漏洞源于程序没有过滤用户提交的输入。远程攻击者可利用该漏洞在受影响浏览器中执行HTML和脚本代码。
漏洞公告
目前厂商已发布升级补丁以修复漏洞,补丁获取链接:
https://bugzilla.redhat.com/show_bug.cgi?id=CVE-2017-15125
参考网址
来源:CONFIRM
链接:https://bugzilla.redhat.com/show_bug.cgi?id=CVE-2017-15125
来源:BID
链接:https://www.securityfocus.com/bid/102287
来源:REDHAT
链接:https://access.redhat.com/errata/RHSA-2018:0380
受影响实体
- Redhat Cloudforms_management_engine:5.5.0<!--2000-1-1-->
- Redhat Cloudforms_management_engine:5.4.4<!--2000-1-1-->
- Redhat Cloudforms_management_engine:5.1<!--2000-1-1-->
补丁
- Red Hat CloudForms 跨站脚本漏洞的修复措施<!--2017-12-29-->
还没有评论,来说两句吧...