V
Сканер-ВС
ГлавнаяКаталогИсточникиCWECAPECATT&CKМеры защитыПродуктыВендорыДокументация
CVE-2013-4415
CVE
Средний

Множественные уязвимости межсайтового скриптинга (XSS) в Spacewalk и Red Hat Network (RHN) Satellite 5.6 позволяют удаленным злоумышленника…

CVSS
4.3
Средний
EPSS
0.02
p74
Опубликовано
2013-01-01
Обновлено
2013-01-01
Описание

Множественные уязвимости межсайтового скриптинга (XSS) в Spacewalk и Red Hat Network (RHN) Satellite 5.6 позволяют удаленным злоумышленникам внедрять произвольный веб-скрипт или HTML через (1) переменную whereCriteria в поиске программных каналов; (2) end_year, (3) start_hour, (4) end_am_pm, (5) end_day, (6) end_hour, (7) end_minute, (8) end_month, (9) end_year, (10) optionScanDateSearch, (11) result_filter, (12) search_string, (13) show_as, (14) start_am_pm, (15) start_day, (16) start_hour, (17) start_minute, (18) start_month, (19) start_year, или (20) переменную whereToSearch в поиске результатов аудита SCAP; (21) end_minute, (22) end_month, (23) end_year, (24) errata_type_bug, (25) errata_type_enhancement, (26) errata_type_security, (27) fineGrained, (28) list_1892635924_sortdir, (29) optionIssueDateSearch, (30) start_am_pm, (31) start_day, (32) start_hour, (33) start_minute, (34) start_month, (35) start_year, или (36) переменную view_mode в поиске исправлений; или (37) переменную fineGrained в поиске систем, связанных с PAGE_SIZE_LABEL_SELECTED.

Теги · CWE
XSS
CWE-79
CAPEC-63
CAPEC-85
CAPEC-209
CAPEC-588
CAPEC-591
CAPEC-592
Затронутые продукты
Manager
Вектор CVSS
AV:N/AC:M/Au:N/C:N/I:P/A:N
Хронология
2013-01-01
Опубликована
2013-01-01
Обновлена
Разбор CVSS 3.1
Вектор атаки
AV: N
Сеть (N)
Сложность атаки
AC: M
Medium
Аутентификация
Au: N
Отсутствуют (N)
Воздействие на конфиденциальность
C: N
Отсутствует (N)
Воздействие на целостность
I: P
Partial
Воздействие на доступность
A: N
Отсутствует (N)
Индикаторы эксплуатации
EPSS
0.017 · p74
Известна эксплуатация (KEV)
Нет
Проверки Сканер-ВС
Проверок Сканер-ВС для этой уязвимости в базе пока нет.
Затронутые продукты
ПродуктВендорСтатус
satellite-brandingОтслеживается
spacewalk-javaОтслеживается
spacewalk-webОтслеживается
manager*Отслеживается
satellite*Отслеживается
satellite_5_managed_db*Отслеживается
spacewalk-java*Отслеживается
spacewalk-web*Отслеживается
Источники данных
CVE
RED