CVE-2022-0020
Cortex XSOAR: vulnerabilità di Cross-Site Scripting (XSS) persistente nell'interfaccia web
- Pubblicato
- 10 feb 2022
- Aggiornato
- 16 set 2024
- Assegnazione CNA
- palo_alto
- Evidenza osservata
- 8 apr 2023
CVSS primario
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:H/UI:R/S:U/C:H/I:H/A:HBasso · prossimi 30 giorni
- Percentile
- 76,0%
- Data del modello
- 21 set 2026
L'EPSS è una stima statistica, non una certezza o una misura di impatto. Combinalo con CVSS, stato KEV, esposizione e ambiente.
Riepilogo
Una vulnerabilità di cross-site scripting (XSS) memorizzato nell'interfaccia web di Palo Alto Network Cortex XSOAR consente a un utente malintenzionato autenticato basato sulla rete di memorizzare un payload JavaScript persistente che eseguirà azioni arbitrarie nell'interfaccia web di Cortex XSOAR per conto di amministratori autenticati che incontrano il payload durante le normali operazioni. Questo problema interessa: tutte le build di Cortex XSOAR 6.1.0; Cortex XSOAR 6.2.0 build precedenti alla build 1958888.
Fonti
1omurugur · multiple · 8 apr 2023
Utilizzo responsabile
Utilizza le informazioni sulla vulnerabilità solo sui sistemi che possiedi o che sei autorizzato a testare. Kitploit si collega ai metadati della ricerca pubblica e non memorizza codici exploit o payload dannosi.