2019-2126: Red Hat Enterprise Virtualization (Manager): Mehrere Schwachstellen ermöglichen u. a. das Ausführen beliebigen Programmcodes
Historie:
- Version 1 (2019-10-11 13:23)
- Neues Advisory
Betroffene Software
Virtualisierung
Betroffene Plattformen
Linux
Beschreibung:
Mehrere Schwachstellen ermöglichen einem entfernten, nicht authentisierten Angreifer mehrere Cross-Site-Scripting (XSS)-Angriffe und das Ausführen beliebigen Programmcodes.
Red Hat stellt Sicherheitsupdates für Red Hat Virtualization Manager 4.3 für Red Hat Enterprise Linux 7 von 'nodejs-lodash', 'bootstrap' und 'js-jquery' bereit, um die Schwachstellen zu beheben.
Schwachstellen:
CVE-2016-10735
Schwachstelle in Bootstrap ermöglicht Cross-Site-Scripting-AngriffCVE-2018-20676
Schwachstelle in Bootstrap ermöglicht Cross-Site-Scripting-AngriffCVE-2018-20677
Schwachstelle in Bootstrap ermöglicht Cross-Site-Scripting-AngriffCVE-2019-10744
Schwachstelle in lodash ermöglicht Ausführen beliebigen ProgrammcodesCVE-2019-11358
Schwachstelle in jQuery ermöglicht Cross-Site-Scripting-AngriffCVE-2019-8331
Schwachstelle in Bootstrap ermöglicht Cross-Site-Scrpiting-Angriff
© DFN-CERT Services GmbH, all rights reserved!
Bei einer Weitergabe der Informationen außerhalb dieser Webseite ist
auf den Ursprung in angemessener Weise hinzuweisen.
Im Übrigen gelten die Bestimmungen zum Copyright für diese
Webseite.