CVE-2023-34837
Una vulnerabilidad de Cross Site Scripting en la consola de administración eScan Management de Microworld Technologies v.14.0.1400.2281 permite a un...
- Publicado
- 27 jun 2023
- Actualizado
- 13 feb 2025
- Asignación de CNA
- mitre
- Evidencia observada
- 8 ago 2026
CVSS primario
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:L/UI:R/S:C/C:L/I:L/A:NBajo · próximos 30 días
- Percentil
- 55,1 %
- Fecha del modelo
- 21 sept 2026
EPSS es una estimación estadística, no una certeza o una medida de impacto. Combínelo con CVSS, estado KEV, exposición y su entorno.
Resumen
Una vulnerabilidad de Cross Site Scripting en la consola de administración eScan Management de Microworld Technologies v.14.0.1400.2281 permite a un atacante remoto ejecutar código arbitrario a través del parámetro vulnerable GrpPath.
Fuentes
1CVE-2023-34837 es una vulnerabilidad de Cross-Site Scripting (XSS) reflejado descubierta en la consola de administración eScan de Microworld Technologies versión 14.0.1400.2281. La vulnerabilidad se encuentra en el parámetro POST GrpPath dentro de la sección Unmanaged Computers → Network Computers.
Uso responsable
Utilice información sobre vulnerabilidades solo en sistemas de su propiedad o que esté autorizado a probar. Kitploit enlaza con metadatos de investigación pública y no almacena código de explotación ni cargas útiles maliciosas.