CVE-2019-9834
Die Netdata-Webanwendung bis einschließlich Version 1.13.0 ermöglicht es Remote-Angreifern, eigenen schädlichen HTML-Code in einen importierten Snapshot...
- Veröffentlicht
- 15.03.2019
- Aktualisiert
- 04.08.2024
- CNA zuweisen
- mitre
- Beweise beobachtet
- 15.03.2019
Primäres CVSS
nvd · CVSS 3.0
CVSS:3.0/AV:N/AC:L/PR:N/UI:R/S:C/C:L/I:L/A:NNiedrig · nächste 30 Tage
- Perzentil
- 93,5 %
- Modelldatum
- 21.09.2026
EPSS ist eine statistische Schätzung, keine Gewissheit oder ein Maß für die Auswirkung. Kombinieren Sie es mit CVSS, KEV-Status, Belichtung und Ihrer Umgebung.
Zusammenfassung
Die Netdata-Webanwendung bis einschließlich Version 1.13.0 ermöglicht es Remote-Angreifern, eigenen schädlichen HTML-Code in einen importierten Snapshot einzuschleusen, auch bekannt als HTML Injection. Bei erfolgreicher Ausnutzung kann vom Angreifer bereitgestelltes HTML im Kontext des betroffenen Browsers ausgeführt werden, wodurch der Angreifer möglicherweise Anmeldeinformationen stehlen oder die Darstellung der Website für den Benutzer kontrollieren kann. HINWEIS: Der Hersteller bestreitet das Risiko, da sich neben der Schaltfläche zum Importieren eines Snapshots eine deutliche Warnung befindet.
Quellen
1s4vitar · multiple · 15.03.2019
Verantwortungsvoller Umgang
Verwenden Sie Schwachstelleninformationen nur auf Systemen, die Sie besitzen oder zu deren Testen Sie berechtigt sind. Kitploit verlinkt auf öffentliche Forschungsmetadaten und speichert keinen Exploit-Code oder bösartige Payloads.