Red Hat Ceph是美国红帽(Red Hat)公司的一套Linux PB级分布式文件系统。该系统的主要目标是设计成基于POSIX(可移植操作系统接口)的没有单点故障的分布式文件系统,使数据能容错和无缝的复制。 Red Hat Ceph 存在跨站脚本漏洞,该漏洞源于对通过JWT令牌在HTTP cookie中传递的用户提供的数据没有进行充分的无害化处理。远程攻击者可利用该漏洞可以在脆弱网站的上下文中在用户的浏览器中注入和执行任意的HTML和脚本代码。以下产品及版本受到影响:Ceph: 14.0.0, 1
Although we use advanced large model technology, its output may still contain inaccurate or outdated information.Shenlong tries to ensure data accuracy, but please verify and judge based on the actual situation.
| Vendor | Product | Affected Versions | CPE | Subscribe |
|---|---|---|---|---|
| - | ceph-dashboard | as shipped in Red Hat Ceph Storage 4 | - |
|
| # | POC Description | Source Link | Shenlong Link |
|---|
No public POC found.
Login to generate AI POC| CVE-2021-29252 | 5.4 MEDIUM | RSA Archer 跨站脚本漏洞 |
| CVE-2021-29253 | 5.1 MEDIUM | RSA Archer 安全漏洞 |
| CVE-2021-22745 | Triconex Model 3009 MP 代码问题漏洞 | |
| CVE-2021-22705 | Schneider Electric 缓冲区错误漏洞 | |
| CVE-2021-22731 | Schneider Electric 授权问题漏洞 | |
| CVE-2021-22735 | Schneider Electric homeLYnk和spaceLYnk 数据伪造问题漏洞 | |
| CVE-2021-22733 | Schneider Electric homeLYnk和spaceLYnk 安全漏洞 | |
| CVE-2021-22734 | Schneider Electric spaceLYnk和homeLYnk 数据伪造问题漏洞 | |
| CVE-2021-22732 | Schneider Electric homeLYnk和spaceLYnk 安全漏洞 | |
| CVE-2021-22742 | Triconex Model 3009 MP 代码问题漏洞 | |
| CVE-2021-22743 | Triconex Model 3009 MP 代码问题漏洞 | |
| CVE-2021-22744 | Triconex Model 3009 MP 代码问题漏洞 | |
| CVE-2021-22740 | Schneider Electric homeLYnk和spaceLYnk 信息泄露漏洞 | |
| CVE-2021-22746 | Triconex Model 3009 MP 代码问题漏洞 | |
| CVE-2021-22747 | Triconex Model 3009 MP 代码问题漏洞 | |
| CVE-2020-22021 | FFmpeg 缓冲区错误漏洞 | |
| CVE-2021-25643 | Couchbase Server 安全漏洞 | |
| CVE-2020-22024 | FFmpeg 安全漏洞 | |
| CVE-2020-22026 | FFmpeg 安全漏洞 | |
| CVE-2021-3548 | dmg2img 缓冲区错误漏洞 |
Showing top 20 of 92 CVEs. View all on vendor page → →
No comments yet