CVE-2023-0214
XSS in Skyhigh Security SWG
- Pubblicato
- 18 gen 2023
- Aggiornato
- 3 apr 2025
- Assegnazione CNA
- trellix
- Evidenza osservata
- 5 apr 2023
CVSS primario
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:N/UI:R/S:C/C:L/I:L/A:NBasso · prossimi 30 giorni
- Percentile
- 78,4%
- Data del modello
- 21 set 2026
L'EPSS è una stima statistica, non una certezza o una misura di impatto. Combinalo con CVSS, stato KEV, esposizione e ambiente.
Riepilogo
Una vulnerabilità di cross-site scripting in Skyhigh SWG nelle release principali 11.x precedenti alla 11.2.6, 10.x precedenti alla 10.2.17 e nella release controllata 12.x precedente alla 12.0.1 consente a un attaccante remoto di creare richieste interne specifiche di SWG con percorsi URL verso qualsiasi sito web di terze parti, causando l'iniezione di contenuto arbitrario nella risposta quando si accede tramite SWG.
Fonti
2Secure Web Gateway 10.2.11 - Cross-Site Scripting (XSS)
RedTeam Pentesting GmbH · multiple · 5 apr 2023
Utilizzo responsabile
Utilizza le informazioni sulla vulnerabilità solo sui sistemi che possiedi o che sei autorizzato a testare. Kitploit si collega ai metadati della ricerca pubblica e non memorizza codici exploit o payload dannosi.