Ad

CVE-2026-23695

MEDIUM CVSS 4.0: 5,1 EPSS 0.14%
Обновлено 14 июля 2026
Cockpit
Параметр Значение
CVSS 5,1 (MEDIUM)
Тип уязвимости CWE-79 (Межсайтовый скриптинг (XSS))
Поставщик Cockpit
Публичный эксплойт Нет

Cockpit CMS до версии 2.14.0, исправленный в коммите 72a83fc, содержит сохраненную уязвимость межсайтового скриптинга в опции «Отображение шаблона типа поля», где строка шаблона обрабатывается функцией $interpolate с использованием новой функции() и отображается с помощью директивы Vue v-html без очистки. Злоумышленник с разрешением content/:models/manage может внедрить произвольный код JavaScript в шаблон отображения, который запускается в браузере любого пользователя, просматривающего список элементов коллекции.

Показать оригинальное описание (EN)

Cockpit CMS through version 2.14.0, patched in commit 72a83fc, contains a stored cross-site scripting vulnerability in the Set field type's Display template option, where the template string is processed by the $interpolate function using new Function() and rendered via Vue's v-html directive without sanitization. An attacker with content/:models/manage permission can inject arbitrary JavaScript into the Display template, which executes in the browser of any user viewing the collection items list.

Характеристики атаки

Способ атаки
По сети
Атака возможна удалённо
Сложность
Низкая
Легко эксплуатировать
Условия для атаки
Не требуются
Нет дополнительных условий
Нужны права
Низкие
Нужны базовые права
Участие пользователя
Пассивное
Минимальное взаимодействие

Последствия

Конфиденциальность
Нет
Нет утечки данных
Целостность
Нет
Нет модификации данных
Доступность
Нет
Нет нарушения работы

Строка CVSS v4.0

Связанные уязвимости