CVE-2022-0020
Cortex XSOAR: वेब इंटरफ़ेस में संग्रहीत क्रॉस-साइट स्क्रिप्टिंग (XSS) भेद्यता
- प्रकाशित
- 10 फ़र॰ 2022
- अद्यतन
- 16 सित॰ 2024
- सीएनए असाइन करना
- palo_alto
- साक्ष्य देखे गए
- 8 अप्रैल 2023
प्राथमिक सीवीएसएस
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:H/UI:R/S:U/C:H/I:H/A:Hकम · अगले 30 दिन
- प्रतिशत
- 76.0%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
Palo Alto Network Cortex XSOAR वेब इंटरफ़ेस में संग्रहीत क्रॉस-साइट स्क्रिप्टिंग (XSS) भेद्यता एक प्रमाणित नेटवर्क-आधारित हमलावर को एक स्थायी जावास्क्रिप्ट पेलोड संग्रहीत करने में सक्षम बनाती है जो Cortex XSOAR वेब इंटरफ़ेस में प्रमाणित व्यवस्थापकों की ओर से मनमानी क्रियाएँ करेगा, जो सामान्य संचालन के दौरान पेलोड का सामना करते हैं। यह मुद्दा प्रभावित करता है: Cortex XSOAR 6.1.0 के सभी बिल्ड; Cortex XSOAR 6.2.0 के बिल्ड जो बिल्ड 1958888 से पहले के हैं।
स्रोत
1omurugur · multiple · 8 अप्रैल 2023
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।