CVE-2023-49950
La vulnerabilità di Jinja templating in Logpoint SIEM 6.10.0 fino a 7.x prima della 7.3.0 non sanifica correttamente i dati di log visualizzati quando si...
- Pubblicato
- 3 feb 2024
- Aggiornato
- 17 giu 2025
- Assegnazione CNA
- mitre
- Evidenza osservata
- 4 ago 2026
CVSS primario
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:L/UI:R/S:C/C:L/I:L/A:NBasso · prossimi 30 giorni
- Percentile
- 42,0%
- Data del modello
- 21 set 2026
L'EPSS è una stima statistica, non una certezza o una misura di impatto. Combinalo con CVSS, stato KEV, esposizione e ambiente.
Riepilogo
# La vulnerabilità di Jinja templating in Logpoint SIEM 6.10.0 fino a 7.x prima della 7.3.0 non sanifica correttamente i dati di log visualizzati quando si utilizza un template Jinja personalizzato nella vista Alert. Un attaccante remoto può creare un payload di cross-site scripting (XSS) e inviarlo a qualsiasi sistema o dispositivo che invia log al SIEM. Se viene creato un alert, il payload verrà eseguito quando i dati dell'alert vengono visualizzati con quel template, il che può portare alla divulgazione di dati sensibili.
Fonti
1- cve-2023-49950Ricerca
Un articolo dettagliato su CVE-2023-49950. Colpisce Logpoint SIEM v6.1.0-v7.3.0
Utilizzo responsabile
Utilizza le informazioni sulla vulnerabilità solo sui sistemi che possiedi o che sei autorizzato a testare. Kitploit si collega ai metadati della ricerca pubblica e non memorizza codici exploit o payload dannosi.