BDU:2025-01015
Сообщество свободного программного обеспечения, ООО «Ред Софт» Koji, РЕД ОС
Дата обнаружения
2024-12-23
Официальное описание
Уязвимость системы сборки на основе RPM koji связана с неправильной нейтрализацией входных данных во время генерации веб-страницы. Эксплуатация уязвимости может позволить нарушителю, действующему удаленно, проводить межсайтовые сценарные атаки (XSS)
🛡️
Технический анализ и план устранения
🇷🇺 Рекомендация ФСТЭК
Использование рекомендаций: https://bugzilla.redhat.com/show_bug.cgi?id=2316047