Treeverse lakeFS是Treeverse公司开源的一个提供数据湖版本控制能力的平台。 Treeverse lakefs 1.81.1之前版本和lakeFS-enterprise 1.84.0之前版本存在跨站脚本漏洞,该漏洞源于lakeFS Web UI渲染markdown文件时未对生成的HTML进行清理,可能导致具有写权限的用户提交包含任意HTML/JavaScript的.md对象,其他用户打开该对象或导航到包含恶意README.md的仓库或目录时执行脚本。
| Vendor | Product | Version Range | Status |
|---|---|---|---|
| treeverse | lakeFS | < 1.81.1 |
affected |
| treeverse | lakeFS-enterprise | < 1.84.0 |
affected |
Although we use advanced large model technology, its output may still contain inaccurate or outdated information.Shenlong tries to ensure data accuracy, but please verify and judge based on the actual situation.
| Vendor | Product | Affected Versions | CPE | Subscribe |
|---|---|---|---|---|
| treeverse | lakeFS | < 1.81.1 | - |
|
| treeverse | lakeFS-enterprise | < 1.84.0 | - |
|
| # | POC Description | Source Link | Shenlong Link |
|---|
No comments yet