All errata/c10f2/ALT-PU-2025-15780-2
ALT-PU-2025-15780-2

Package update cockpit in branch c10f2

Version280.1-alt2
Published2025-12-17
Max severityHIGH
Severity:

Closed issues (3)

BDU:2021-04029
MEDIUM4.3

Уязвимость менеджера для серверов Cockpit, связанная с ошибками при отображении пользовательского интерфейса или фреймов, позволяющая нарушителю внедрить вредоносный код

Published: 2021-08-12Modified: 2023-11-10
CVSS 3.xMEDIUM 4.3
CVSS:3.x/AV:N/AC:L/PR:N/UI:R/S:U/C:N/I:L/A:N
CVSS 2.0MEDIUM 5.0
CVSS:2.0/AV:N/AC:L/Au:N/C:N/I:P/A:N
References
CVE-2021-3660
MEDIUM4.3

Cockpit (and its plugins) do not seem to protect itself against clickjacking. It is possible to render a page from a cockpit server via another website, inside an