ALT-PU-2022-7261-1

Обновление пакета cockpit в ветке sisyphus_mipsel

Версия280.1-alt1
Задание#0
Опубликовано2022-11-30
Макс. серьёзностьHIGH
Серьёзность:

Закрытые проблемы (3)

BDU:2021-04029
MEDIUM4.3

Уязвимость менеджера для серверов Cockpit, связанная с ошибками при отображении пользовательского интерфейса или фреймов, позволяющая нарушителю внедрить вредоносный код

Опубликовано: 2021-08-12Изменено: 2023-11-10
CVSS 3.xСРЕДНЯЯ 4.3
CVSS:3.x/AV:N/AC:L/PR:N/UI:R/S:U/C:N/I:L/A:N
CVSS 2.0СРЕДНЯЯ 5.0
CVSS:2.0/AV:N/AC:L/Au:N/C:N/I:P/A:N
Ссылки
CVE-2021-3660
MEDIUM4.3

Cockpit (and its plugins) do not seem to protect itself against clickjacking. It is possible to render a page from a cockpit server via another website, inside an