CVE-2023-33731
XSS riflesso (Cross Site Scripting) nella funzionalità di visualizzazione dei dettagli della dashboard nella console di gestione eScan di Microworld...
- Pubblicato
- 2 giu 2023
- Aggiornato
- 8 gen 2025
- Assegnazione CNA
- mitre
- Evidenza osservata
- 8 ago 2026
CVSS primario
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:N/UI:R/S:C/C:L/I:L/A:NBasso · prossimi 30 giorni
- Percentile
- 54,9%
- Data del modello
- 21 set 2026
L'EPSS è una stima statistica, non una certezza o una misura di impatto. Combinalo con CVSS, stato KEV, esposizione e ambiente.
Riepilogo
# XSS riflesso (Cross Site Scripting) nella funzionalità di visualizzazione dei dettagli della dashboard nella console di gestione eScan di Microworld Technologies 14.0.1400.2281 La vulnerabilità di Cross Site Scripting (XSS) riflesso nella funzionalità di visualizzazione dei dettagli della dashboard nella console di gestione eScan di Microworld Technologies 14.0.1400.2281 consente a un attaccante remoto di iniettare codice arbitrario tramite l'URL direttamente.
Fonti
1È stata scoperta una vulnerabilità di Cross-Site Scripting (XSS) riflesso nella eScan Management Console (versione 14.0.1400.2281) sviluppata da Microworld Technologies.
Utilizzo responsabile
Utilizza le informazioni sulla vulnerabilità solo sui sistemi che possiedi o che sei autorizzato a testare. Kitploit si collega ai metadati della ricerca pubblica e non memorizza codici exploit o payload dannosi.