REDHAT-BUG-1858184: Medium severity ovirt engine vulnerability
Published Jul 17, 2020
·Updated
Ovirt Engine's web interface in ovirt 4.4.2 and earlier does not filter user controllable parameters completely, which may result in a reflected cross site scripting attack.
Affected Software
1 affected component
Ovirt Engine<4.4.2
Event History
Jul 17, 2020
Data Sourced
via Red Hat·06:57 AM
DescriptionSeverityAffected Software
Frequently Asked Questions
1
What is the severity of REDHAT-BUG-1858184?
REDHAT-BUG-1858184 is classified as a moderate severity vulnerability.
2
How do I fix REDHAT-BUG-1858184?
To fix REDHAT-BUG-1858184, upgrade to oVirt Engine version 4.4.3 or later, which addresses the issue.
3
What type of vulnerability is REDHAT-BUG-1858184?
REDHAT-BUG-1858184 is a reflected cross-site scripting (XSS) vulnerability.
4
Which versions of oVirt Engine are affected by REDHAT-BUG-1858184?
oVirt Engine versions 4.4.2 and earlier are affected by REDHAT-BUG-1858184.
5
What can attackers do with the vulnerability REDHAT-BUG-1858184?
Attackers can exploit REDHAT-BUG-1858184 to execute unauthorized scripts in the user's browser.