Informazioni sul CVE-2024-36110
Cross-site scripting in ansibleguy-webui
CWE ID: CWE-79
Base Score (CVSS): N/A
CVE: CVE-2024-36110
Descrizione: Ansibleguy-webui è un WebUI open source per utilizzare Ansible. Diverse forme sono consentite l’iniezione di elementi HTML. Questi vengono restituiti all’utente dopo l’esecuzione di azioni del job e quindi valutati dal browser. Questi problemi sono stati risolti in versione 0.0.21 (0.0.21.post2 su pypi). Gli utenti sono consigliati di aggiornare. Non ci sono soluzioni note per questi problemi.
Vettore di attacco CVSS:3.1/AV:N/AC:L/PR:L/UI:R/S:C/C:H/I:L/A:L
Punteggio CVSS
Il CVSS è un sistema di valutazione che misura la gravità di una vulnerabilità informatica considerando fattori come l’impatto potenziale, la probabilità di attacco e la facilità di esecuzione.
Riassunto: Accesso: Network, Privilegi: Low, Interazione utente: Required, Confidenzialità: High, Integrità: Low, Disponibilità: Low.
Dettaglio del Vettore
Metrica | Valore | Significato | Descrizione |
---|---|---|---|
Attack Vector (AV) | N | Network | L’attacco può essere eseguito da remoto attraverso la rete. |
Attack Complexity (AC) | L | Low | L’attacco non richiede condizioni particolari. |
Privileges Required (PR) | L | Low | Richiede pochi privilegi. |
User Interaction (UI) | R | Required | È richiesta l’interazione di un utente. |
Scope (S) | C | Changed | La vulnerabilità impatta su componenti esterni. |
Confidentiality Impact (C) | H | High | Grave impatto sulla riservatezza. |
Integrity Impact (I) | L | Low | Impatto limitato. |
Availability Impact (A) | L | Low | Interferenza limitata. |
Riferimenti esterni
- https://github.com/ansibleguy/webui/security/advisories/GHSA-927p-xrc2-x2gj
- https://github.com/ansibleguy/webui/issues/44
- https://github.com/ansibleguy/webui/commit/7737b47e7f7ddbfec7b1418c724598363718d522
- https://github.com/ansibleguy/webui/files/15358522/Report.pdf
Prodotti interessati
- ansibleguy – webui
Relazioni con altri prodotti
Produttore:ansibleguy
Prodotto: webui
Anno: 2024
CWE: CWE-79
CVSS: 0.0