Kubeflow 管道视图中的存储型 XSS(CVE-2024-9526)
CVE编号
CVE-2024-9526
利用情况
暂无
补丁情况
N/A
披露时间
2024-11-18
漏洞描述
存在一个存在于Kubeflow Pipeline View Web UI中的存储型跨站脚本(XSS)漏洞。Kubeflow Web UI允许创建新的流水线。在创建新的流水线时,可以添加描述。描述字段允许HTML标签,但并未得到适当的过滤,这可能导致存储型XSS攻击。我们建议您升级到提交930c35f1c543998e60e8d648ce93185c9b5dbe8d之后的版本。
解决建议
建议您更新当前系统或软件至最新版,完成漏洞的修复。
文章评论