NVD Vulnerability Detail
Search Exploit, PoC
CVE-2024-9526
Summary

There exists a stored XSS Vulnerability in Kubeflow Pipeline View web UI. The Kubeflow Web UI allows to create new pipelines. When creating a new pipeline, it is possible to add a description. The description field allows html tags, which are not filtered properly. Leading to a stored XSS. We recommend upgrading past commit 930c35f1c543998e60e8d648ce93185c9b5dbe8d

Publication Date Nov. 18, 2024, 11:15 p.m.
Registration Date Nov. 19, 2024, 5 a.m.
Last Update Nov. 19, 2024, 2:11 a.m.
Related information, measures and tools
Common Vulnerabilities List

JVN Vulnerability Information
kubeflow の Kubeflow Pipelines におけるクロスサイトスクリプティングの脆弱性
Title kubeflow の Kubeflow Pipelines におけるクロスサイトスクリプティングの脆弱性
Summary

kubeflow の Kubeflow Pipelines には、クロスサイトスクリプティングの脆弱性が存在します。

Possible impacts 情報を取得される、および情報を改ざんされる可能性があります。
Solution

ベンダアドバイザリまたはパッチ情報が公開されています。参考情報を参照して適切な対策を実施してください。

Publication Date Nov. 18, 2024, midnight
Registration Date July 25, 2025, 4:03 p.m.
Last Update July 25, 2025, 4:03 p.m.
Affected System
kubeflow
Kubeflow Pipelines 2023-12-13 未満
CVE (情報セキュリティ 共通脆弱性識別子)
CWE (共通脆弱性タイプ一覧)
その他
Change Log
No Changed Details Date of change
1 [2025年07月25日]
  掲載
July 25, 2025, 4:02 p.m.