Злоумышленник может внедрить HTML-контент во внутреннюю веб-панель, отправив созданные DNS-запросы в экземпляр DNSdist, где включены динамические правила на основе домена, с помощью DynBlockRulesGroup:setSuffixMatchRule или DynBlockRulesGroup:setSuffixMatchRuleFFI.
Показать оригинальное описание (EN)
An attacker might be able to inject HTML content into the internal web dashboard by sending crafted DNS queries to a DNSdist instance where domain-based dynamic rules have been enabled via either DynBlockRulesGroup:setSuffixMatchRule or DynBlockRulesGroup:setSuffixMatchRuleFFI.
Характеристики атаки
Последствия
Строка CVSS v3.1