A flaw was found in oVirt. A user with administrator privileges, including users with the ReadOnlyAdmin permission, may be able to use browser developer tools to view Provider passwords in cleartext.
CVSS Details
- CVSS 3.1 Base Score: 4.9
- CVSS 3.1 Vector: (CVSS:3.1/AV:N/AC:L/PR:H/UI:N/S:U/C:H/I:N/A:N)
Covered by Rapid7
| Product | Vendor Advisory | Solution File | Added | Published |
|---|---|---|---|---|
| Oracle_linux | — | Upgrade ovirt-engine-setup-plugin-vmconsole-proxy-helperUpgrade ovirt-engine-toolsUpgrade ovirt-engine-setup-plugin-ovirt-engine-commonUpgrade ovirt-engine-setup-plugin-cinderlibUpgrade ovirt-engine-websocket-proxyUpgrade ovirt-engine-vmconsole-proxy-helperUpgrade ovirt-engine-restapiUpgrade ovirt-engine-setup-plugin-imageioUpgrade python3-ovirt-engine-libUpgrade ovirt-engineUpgrade ovirt-engine-tools-backupUpgrade ovirt-engine-dbscriptsUpgrade ovirt-engine-health-check-bundlerUpgrade ovirt-engine-backendUpgrade ovirt-engine-webadmin-portalUpgrade ovirt-engine-setup-baseUpgrade ovirt-engine-setup-plugin-ovirt-engineUpgrade ovirt-engine-setup-plugin-websocket-proxyUpgrade ovirt-engine-setup | Jun 30, 2025 | Sep 26, 2024 |
Prioritise with Active Threat Intelligence
With curated Threat Intelligence, you can see which vulnerabilities truly put you at risk, prioritize what matters most, and act before attackers do.
Explore Intelligence Hub