CVE-2023-0214
Skyhigh Security SWG में XSS
- प्रकाशित
- 18 जन॰ 2023
- अद्यतन
- 3 अप्रैल 2025
- सीएनए असाइन करना
- trellix
- साक्ष्य देखे गए
- 5 अप्रैल 2023
प्राथमिक सीवीएसएस
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:N/UI:R/S:C/C:L/I:L/A:Nकम · अगले 30 दिन
- प्रतिशत
- 78.4%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
मुख्य रिलीज़ 11.x (11.2.6 से पूर्व), 10.x (10.2.17 से पूर्व) और नियंत्रित रिलीज़ 12.x (12.0.1 से पूर्व) में Skyhigh SWG में एक क्रॉस-साइट स्क्रिप्टिंग भेद्यता एक दूरस्थ हमलावर को किसी भी तृतीय-पक्ष वेबसाइट के URL पथों के साथ SWG-विशिष्ट आंतरिक अनुरोध तैयार करने की अनुमति देती है, जिससे SWG के माध्यम से एक्सेस किए जाने पर प्रतिक्रिया में मनमानी सामग्री इंजेक्ट हो जाती है।
स्रोत
2सुरक्षित वेब गेटवे 10.2.11 - क्रॉस-साइट स्क्रिप्टिंग (XSS)
RedTeam Pentesting GmbH · multiple · 5 अप्रैल 2023
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।