漏洞信息详情
Red Hat CoreOS Tectonic 跨站脚本漏洞
漏洞简介
Red Hat CoreOS Tectonic是美国红帽(Red Hat)公司的一套开源的自动化企业Kubernetes平台。该平台主要用于自动执行操作任务,实现平台可移植性和多集群管理。
Red Hat CoreOS Tectonic 1.7.x版本和1.8.7-tectonic.2之前的1.8.x版本中存在跨站脚本漏洞。该漏洞源于WEB应用缺少对客户端数据的正确验证。攻击者可利用该漏洞执行客户端代码。
漏洞公告
目前厂商已发布升级补丁以修复漏洞,补丁获取链接:
https://coreos.com/tectonic/releases/#1.8.7-tectonic.2
参考网址
来源:coreos.com
链接:https://coreos.com/tectonic/releases/#1.8.7-tectonic.2
来源:nvd.nist.gov
链接:https://nvd.nist.gov/vuln/detail/CVE-2018-9090
受影响实体
暂无
补丁
- Red Hat CoreOS Tectonic 跨站脚本漏洞的修复措施<!--2019-9-24-->
还没有评论,来说两句吧...