Vulnerabilidades em Foreman Project
3 resultadosAnálise Vexday
O Foreman Project apresenta um perfil de risco baixo com apenas 3 vulnerabilidades registradas, nenhuma delas em exploração ativa ou classificada como crítica. A fraqueza predominante (CWE-200 - Exposição de Informação) sugere problemas pontuais de divulgação indevida de dados, mas sem evidência de atividade recente que justifique preocupação imediata.
CVE-2018-1097—A flaw was found in foreman before 1.16.1. The issue allows users with limited permissions for powering oVirt/RHV hosts on and off to discovEPSS 1.7%CVE-2018-1096—An input sanitization flaw was found in the id field in the dashboard controller of Foreman before 1.16.1. A user could use this flaw to perEPSS 1.3%CVE-2017-15100—An attacker submitting facts to the Foreman server containing HTML can cause a stored XSS on certain pages: (1) Facts page, when clicking onEPSS 1.1%