CVE-2024-9526
概要

There exists a stored XSS Vulnerability in Kubeflow Pipeline View web UI. The Kubeflow Web UI allows to create new pipelines. When creating a new pipeline, it is possible to add a description. The description field allows html tags, which are not filtered properly. Leading to a stored XSS. We recommend upgrading past commit 930c35f1c543998e60e8d648ce93185c9b5dbe8d

公表日 2024年11月18日23:15
登録日 2024年11月19日5:00
最終更新日 2024年11月19日2:11
関連情報、対策とツール
共通脆弱性一覧

JVN脆弱性情報
kubeflow の Kubeflow Pipelines におけるクロスサイトスクリプティングの脆弱性
タイトル kubeflow の Kubeflow Pipelines におけるクロスサイトスクリプティングの脆弱性
概要

kubeflow の Kubeflow Pipelines には、クロスサイトスクリプティングの脆弱性が存在します。

想定される影響 情報を取得される、および情報を改ざんされる可能性があります。
対策

ベンダアドバイザリまたはパッチ情報が公開されています。参考情報を参照して適切な対策を実施してください。

公表日 2024年11月18日0:00
登録日 2025年7月25日16:03
最終更新日 2025年7月25日16:03
影響を受けるシステム
kubeflow
Kubeflow Pipelines 2023-12-13 未満
CVE (情報セキュリティ 共通脆弱性識別子)
CWE (共通脆弱性タイプ一覧)
その他
変更履歴
No 変更内容 変更日
1 [2025年07月25日]
  掲載
2025年7月25日16:02