CVE-2022-39197
Vulnerabilità di Cross-Site Scripting (XSS) in Fortra Cobalt Strike Teamserver
- Pubblicato
- 22 set 2022
- Aggiornato
- 21 ott 2025
- Assegnazione CNA
- mitre
- Evidenza osservata
- 30 mar 2023
CVSS primario
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:N/UI:R/S:C/C:L/I:L/A:NModerato · prossimi 30 giorni
- Percentile
- 98,8%
- Data del modello
- 21 set 2026
L'EPSS è una stima statistica, non una certezza o una misura di impatto. Combinalo con CVSS, stato KEV, esposizione e ambiente.
CISA noto sfruttato
Questo CVE appare nel catalogo CISA delle vulnerabilità sfruttate note.
Riepilogo
È stata trovata una vulnerabilità XSS (Cross Site Scripting) in HelpSystems Cobalt Strike fino alla versione 4.7 che consentiva a un attaccante remoto di eseguire HTML sul teamserver di Cobalt Strike. Per sfruttare la vulnerabilità, si deve prima ispezionare un payload di Cobalt Strike, e poi modificare il campo username nel payload (oppure creare un nuovo payload con le informazioni estratte e poi modificare quel campo username per renderlo malformato).
Fonti
11- CVE-2022-39197-patchPatch
CVE-2022-39197 Patch per la vulnerabilità. CVE-2022-39197 Patch per la vulnerabilità.
- CVE-2022-39197Exploit
Exploit proof-of-concept per CVE-2022-39197, che consente l'esecuzione remota di codice su CobaltStrike <= 4.7.1 tramite payload SVG dannoso servito via HTTP.
- CVE-2022-39197-RCEExploit
Utilizzo responsabile
Utilizza le informazioni sulla vulnerabilità solo sui sistemi che possiedi o che sei autorizzato a testare. Kitploit si collega ai metadati della ricerca pubblica e non memorizza codici exploit o payload dannosi.