BDU:2024-10200
HashiCorp, Сообщество свободного программного обеспечения, ООО «Ред Софт», Red Hat Inc. Consul Community Edition, Debian GNU/Linux, РЕД ОС, Consul Enterprise, Red Hat OpenShift Dev Spaces
Дата обнаружения
2024-10-30
Официальное описание
Уязвимость инструмента настройки сервиса Consul существует из-за непринятия мер по защите структуры веб-страницы. Эксплуатация уязвимости может позволить нарушителю, действующему удалённо, провести атаку межсайтового скриптинга (XSS)
🛡️
Технический анализ и план устранения
🇷🇺 Рекомендация ФСТЭК
Использование рекомендаций производителя: Для Consul: https://discuss.hashicorp.com/t/hcsec-2024-24-consul-vulnerable-to-reflected-xss-on-content-type-error-manipulation/71037
Для РедОС: http://repo.red-soft.ru/redos/7.3c/x86_64/updates/
Для Debian GNU/Linux: https://security-tracker.debian.org/tracker/CVE-2024-10086
Для программных продуктов Red Hat Inc.: https://access.redhat.com/security/cve/CVE-2024-10086