All errata/sisyphus_mipsel/ALT-PU-2022-7261-1
ALT-PU-2022-7261-1

Package update cockpit in branch sisyphus_mipsel

Version280.1-alt1
Task#0
Published2022-11-30
Max severityHIGH
Severity:

Closed issues (3)

BDU:2021-04029
MEDIUM4.3

Уязвимость менеджера для серверов Cockpit, связанная с ошибками при отображении пользовательского интерфейса или фреймов, позволяющая нарушителю внедрить вредоносный код

Published: 2021-08-12Modified: 2023-11-10
CVSS 3.xMEDIUM 4.3
CVSS:3.x/AV:N/AC:L/PR:N/UI:R/S:U/C:N/I:L/A:N
CVSS 2.0MEDIUM 5.0
CVSS:2.0/AV:N/AC:L/Au:N/C:N/I:P/A:N
References
CVE-2021-3660
MEDIUM4.3

Cockpit (and its plugins) do not seem to protect itself against clickjacking. It is possible to render a page from a cockpit server via another website, inside an