Rancher
SUSE
| Version / range | Status | Type |
|---|---|---|
| 2.15.0 to before 2.15.2 | affected | semver |
| 2.14.0 to before 2.14.6 | affected | semver |
| 2.13.0 to before 2.13.10 | affected | semver |
| 2.12.0 to before 2.12.14 | affected | semver |
| 2.11.0se to before 2.11.18 | affected | semver |
An unauthenticated update of public UI settings could be used by remote attackers to execute a stored cross-site scripting attack in the Rancher UI, in SUSE Rancher 2.15 before 2.15.2, 2.14 before 2.14.6, 2.13 before 2.13.10, 2.12 before 2.12.14 and 2.11 before 2.11.18.
Risk score
9.6
CVSS 3.1
SUSE
| Version / range | Status | Type |
|---|---|---|
| 2.15.0 to before 2.15.2 | affected | semver |
| 2.14.0 to before 2.14.6 | affected | semver |
| 2.13.0 to before 2.13.10 | affected | semver |
| 2.12.0 to before 2.12.14 | affected | semver |
| 2.11.0se to before 2.11.18 | affected | semver |
9.6
CVSS 3.1