VDB
CVE-2023-32192
CVE-2023-32192
PUBLISHED
In Rancher existieren mehrere Cross-Site Scripting Schwachstellen. HTML und Script-Eingaben werden in den Komponenten "Apeserver" und "Norman" nicht ordnungsgemäß überprüft, bevor sie an den Benutzer zurückgegeben werden. Ein entfernter, anonymer Angreifer kann durch Ausnutzung dieser Schwachstellen beliebigen HTML- und Script-Code durch den Browser des Benutzers im Kontext der betroffenen Seite ausführen. Zur erfolgreichen Ausnutzung ist eine Benutzeraktion erforderlich.
EPSS 0.35% · 57.5th percentile
Risk Scores
EPSS Score
0.35%
57.5th percentile
Timeline
- Feb 8, 2024 CVE Published
- Oct 16, 2024 CVE Updated
- Oct 16, 2024 PoC Published
- Oct 17, 2024 EPSS Score
- Nov 5, 2024 EPSS Score
- Nov 23, 2024 EPSS Score
- Dec 13, 2024 EPSS Score
- Dec 31, 2024 EPSS Score
- Jan 19, 2025 EPSS Score
- Feb 6, 2025 EPSS Score
- Feb 25, 2025 EPSS Score
- Mar 15, 2025 EPSS Score
References
- https://wid.cert-bund.de/.well-known/csaf/white/2024/wid-sec-w-2024-0332.json advisory
- https://wid.cert-bund.de/portal/wid/securityadvisory?name=WID-SEC-2024-0332 advisory
- https://github.com/advisories/GHSA-xfj7-qf8w-2gcr advisory
- https://github.com/advisories/GHSA-833m-37f7-jq55 advisory
- https://github.com/advisories/GHSA-r8f4-hv23-6qp6 advisory
- https://github.com/advisories/GHSA-c85r-fwc7-45vc advisory