Vulnerability Name: | CVE-2016-6519 (CCN-118689) | ||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||
Assigned: | 2016-10-26 | ||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||
Published: | 2016-10-26 | ||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||
Updated: | 2021-08-04 | ||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||
Summary: | Cross-site scripting (XSS) vulnerability in the "Shares" overview in Openstack Manila before 2.5.1 allows remote authenticated users to inject arbitrary web script or HTML via the Metadata field in the "Create Share" form. | ||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||
CVSS v3 Severity: | 5.4 Medium (CVSS v3.1 Vector: CVSS:3.1/AV:N/AC:L/PR:L/UI:R/S:C/C:L/I:L/A:N) 4.7 Medium (Temporal CVSS v3.1 Vector: CVSS:3.1/AV:N/AC:L/PR:L/UI:R/S:C/C:L/I:L/A:N/E:U/RL:O/RC:C)
4.7 Medium (CCN Temporal CVSS v3.1 Vector: CVSS:3.1/AV:N/AC:L/PR:L/UI:R/S:C/C:L/I:L/A:N/E:U/RL:O/RC:C)
| ||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||
CVSS v2 Severity: | 3.5 Low (CVSS v2 Vector: AV:N/AC:M/Au:S/C:N/I:P/A:N)
| ||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||
Vulnerability Type: | CWE-79 | ||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||
Vulnerability Consequences: | Cross-Site Scripting | ||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||
References: | Source: MITRE Type: CNA CVE-2016-6519 Source: CCN Type: Red Hat Security RHSA-2016:2115-1 - Moderate: openstack-manila-ui security update Source: CCN Type: RHSA-2016-2115 Moderate: openstack-manila-ui security update Source: REDHAT Type: Third Party Advisory RHSA-2016:2115 Source: CCN Type: Red Hat Security RHSA-2016:2116-1 Moderate: openstack-manila-ui security update Source: CCN Type: RHSA-2016-2116 Moderate: openstack-manila-ui security update Source: REDHAT Type: Third Party Advisory RHSA-2016:2116 Source: CCN Type: Red Hat Security RHSA-2016:2117-1 - Moderate: openstack-manila-ui security update Source: CCN Type: RHSA-2016-2117 Moderate: openstack-manila-ui security update Source: REDHAT Type: Third Party Advisory RHSA-2016:2117 Source: MLIST Type: Mailing List, Third Party Advisory [oss-security] 20160915 CVE-2016-6519: openstack-manila: Persistent XSS in Metadata field Source: BID Type: Third Party Advisory, VDB Entry 93001 Source: CCN Type: BID-93001 OpenStack manila CVE-2016-6519 HTML Injection Vulnerability Source: CONFIRM Type: Issue Tracking, Third Party Advisory, VDB Entry https://bugs.launchpad.net/manila-ui/+bug/1597738 Source: CCN Type: Red Hat Bugzilla Red Hat Bugzilla Bug 1375147 Source: CONFIRM Type: Issue Tracking, Third Party Advisory, VDB Entry https://bugzilla.redhat.com/show_bug.cgi?id=1375147 Source: XF Type: UNKNOWN redhat-openstack-cve20166519-xss(118689) | ||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||
Vulnerable Configuration: | Configuration 1: Configuration 2: Denotes that component is vulnerable | ||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||
Oval Definitions | |||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||
| |||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||
BACK |