Red Hat Spacewalk和Red Hat Network... CVE-2014-3654 CNNVD-201411-024

4.3 AV AC AU C I A
发布: 2014-11-03
修订: 2023-02-13

Red Hat Network Satellite(RHN Satellite,红帽网络卫星)是美国红帽(Red Hat)公司的一套系统管理平台。Spacewalk-Java是一套使用Java语言编写且基于红帽网络卫星开发的开源Linux系统管理解决方案。 Red Hat Spacewalk和RHN Satellite 5.5版本和5.6版本的spacewalk-java 2.0.2版本中的kickstart/cobbler/CustomSnippetList.do、channels/software/Entitlements.do和admin/multiorg/OrgUsers.do脚本存在跨站脚本漏洞。远程攻击者可利用该漏洞注入任意Web脚本或HTML。

0%
当前有1条漏洞利用/PoC
当前有9条受影响产品信息