CVE-2023-33731
Reflektiertes Cross-Site-Scripting (XSS) in der Funktion zur Anzeige von Dashboard-Details in der eScan-Verwaltungskonsole von Microworld Technologies...
- Veröffentlicht
- 02.06.2023
- Aktualisiert
- 08.01.2025
- CNA zuweisen
- mitre
- Beweise beobachtet
- 08.08.2026
Primäres CVSS
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:N/UI:R/S:C/C:L/I:L/A:NNiedrig · nächste 30 Tage
- Perzentil
- 54,9 %
- Modelldatum
- 21.09.2026
EPSS ist eine statistische Schätzung, keine Gewissheit oder ein Maß für die Auswirkung. Kombinieren Sie es mit CVSS, KEV-Status, Belichtung und Ihrer Umgebung.
Zusammenfassung
Reflektiertes Cross-Site-Scripting (XSS) in der Funktion zur Anzeige von Dashboard-Details in der eScan-Verwaltungskonsole von Microworld Technologies 14.0.1400.2281 ermöglicht es einem entfernten Angreifer, beliebigen Code direkt über die URL einzuschleusen.
Quellen
1Eine Reflected Cross-Site Scripting (XSS) Sicherheitslücke wurde in der eScan Management Console (Version 14.0.1400.2281) von Microworld Technologies entdeckt.
Verantwortungsvoller Umgang
Verwenden Sie Schwachstelleninformationen nur auf Systemen, die Sie besitzen oder zu deren Testen Sie berechtigt sind. Kitploit verlinkt auf öffentliche Forschungsmetadaten und speichert keinen Exploit-Code oder bösartige Payloads.