Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en Red Hat Advanced Cluster Security (CVE-2022-4975)

Gravedad CVSS v3.1:
ALTA
Tipo:
CWE-79 Neutralización incorrecta de la entrada durante la generación de la página web (Cross-site Scripting)
Fecha de publicación:
27/01/2025
Última modificación:
27/01/2025

Descripción

Se encontró una falla en el portal Red Hat Advanced Cluster Security (RHACS). Al representar una vista de tabla en el portal, por ejemplo, en cualquiera de los archivos /main/configmanagement/* endpoints, el front-end genera un elemento de tabla DOM (id="pdf-table"). Esta información luego se completa con datos no desinfectada mediante innerHTML. Un atacante con cierto control sobre los datos representados puede desencadenar una vulnerabilidad de cross-site scripting (XSS).