CVE-2023-0214
XSS في Skyhigh Security SWG
- تم النشر
- 18/01/2023
- محدث
- 03/04/2025
- تخصيص CNA
- trellix
- الأدلة المرصودة
- 05/04/2023
CVSS الأساسي
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:N/UI:R/S:C/C:L/I:L/A:Nمنخفض · الثلاثين يومًا القادمة
- المئوية
- 78.4%
- تاريخ الموديل
- 21/09/2026
EPSS هو تقدير إحصائي، وليس يقينًا أو مقياسًا للتأثير. ادمجها مع CVSS وحالة KEV والتعرض وبيئتك.
ملخص
تتيح ثغرة برمجة نصية عبر المواقع (XSS) في Skyhigh SWG في الإصدارات الرئيسية 11.x الأقدم من 11.2.6، و10.x الأقدم من 10.2.17، والإصدار المتحكَّم به 12.x الأقدم من 12.0.1 لمهاجم عن بُعد صياغة طلبات داخلية خاصة بـ SWG تتضمن مسارات URL إلى أي موقع ويب تابع لجهة خارجية، مما يؤدي إلى حقن محتوى تعسفي في الاستجابة عند الوصول إليها عبر SWG.
المصادر
2بوابة الويب الآمنة 10.2.11 - البرمجة النصية عبر المواقع (XSS)
RedTeam Pentesting GmbH · multiple · 05/04/2023
الاستخدام المسؤول
استخدم معلومات الثغرات الأمنية فقط على الأنظمة التي تمتلكها أو المرخص لها باختبارها. يرتبط Kitploit ببيانات تعريف البحث العامة ولا يخزن أكواد الاستغلال أو الحمولات الضارة.