DFN-CERT

Advisory-Archiv

2019-2340: Red Hat Openshift: Eine Schwachstelle ermöglicht einen Cross-Site-Scripting-Angriff

Historie:

Version 1 (2019-11-07 14:26)
Neues Advisory
Version 2 (2019-11-14 12:56)
Für Red Hat Enterprise Linux 7 steht ein Sicherheitsupdate bereit, welches das 'oauth-server-container' RPM-Paket für Red Hat OpenShift Container Platform 4.2.4 zur Behebung der Schwachstelle beinhaltet.
Version 3 (2020-03-20 12:26)
Für Red Hat OpenShift Container Platform 3.11 steht mit Version 3.11.188 ein Sicherheitsupdate zur Behebung der Schwachstelle bereit.

Betroffene Software

Entwicklung
Netzwerk
Virtualisierung

Betroffene Plattformen

Cloud
Linux

Beschreibung:

Ein entfernter Angreifer mit üblichen Benutzerrechten kann eine Schwachstelle in OpenShift Container Platform ausnutzen, um durch einen Cross-Site-Scripting (XSS)-Angriff Benutzerrechte zu erlangen. Ein erfolgreicher Angriff erfordert die Interaktion eines Benutzers.

Für Red Hat Enterprise Linux 7 steht ein Sicherheitsupdate bereit, welches das 'openshift-enterprise-hypershift-container' RPM-Paket für Red Hat OpenShift Container Platform 4.1.22 zur Behebung der Schwachstelle beinhaltet.

Schwachstellen:

CVE-2019-3889

Schwachstelle in OpenShift Container Platform ermöglicht Cross-Site-Scripting-Angriff

© DFN-CERT Services GmbH, all rights reserved!
Bei einer Weitergabe der Informationen außerhalb dieser Webseite ist auf den Ursprung in angemessener Weise hinzuweisen.
Im Übrigen gelten die Bestimmungen zum Copyright für diese Webseite.