Beveiligingsadvies

CVE-2023-6002

CVE-kwetsbaarheidsdetails - eXtreme Datacenter Security Operations

Gepubliceerd 2023-11-07 23:56:50
Laatst bijgewerkt 2024-09-17 13:03:18
Toegewezen door Yugabyte
CVSS-score 6.5
Status PUBLISHED

Beschrijving

YugabyteDB is vulnerable to cross site scripting (XSS) via log injection. Writing invalidated user input to log files can allow an unprivileged attacker to forge log entries or inject malicious content into the logs.