VDB
BDU%3A2019-01044
BDU%3A2019-01044
PUBLISHED
CVSS 3.5 LOW
Уязвимость системы управления пакетами Katello, связанная с непринятием мер по защите структуры веб-страницы, позволяющая нарушителю осуществить межсайтовую сценарную атаку или межсайтовую подделку запроса
Risk Scores
CVSS 2.0
3.5
Affected Products
| Vendor | Product | Versions |
|---|---|---|
| Сообщество свободного программного обеспечения | Katello |
Timeline
- Mar 13, 2019 CVE Published
- Mar 23, 2021 CVE Updated
References
- https://bugzilla.redhat.com/show_bug.cgi?id=CVE-2018-16887 url
- https://www.mag-securs.com/alertes/artmid/1894/articleid/27160/satellite-up-to-390-katello-cross-site-request-forgery.aspx url
- https://github.com/Katello/katello/pull/7757 advisory
- https://projects.theforeman.org/projects/katello/repository/revisions/17451c950201bedec9bdd3748e17863b550a6be2 advisory