CVE-2022-0020
Cortex XSOAR: Vulnerabilidade de Cross-Site Scripting (XSS) armazenado na Interface Web
- Publicado
- 10 de fev. de 2022
- Atualizado
- 16 de set. de 2024
- Atribuindo CNA
- palo_alto
- Evidência observada
- 8 de abr. de 2023
CVSS primário
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:H/UI:R/S:U/C:H/I:H/A:HBaixo · próximos 30 dias
- Percentil
- 76,0%
- Data do modelo
- 21 de set. de 2026
EPSS é uma estimativa estatística, não uma certeza ou uma medida de impacto. Combine-o com CVSS, status KEV, exposição e seu ambiente.
Resumo
Uma vulnerabilidade de cross-site scripting (XSS) armazenado na interface web do Palo Alto Network Cortex XSOAR permite que um atacante autenticado baseado em rede armazene um payload persistente de javascript que executará ações arbitrárias na interface web do Cortex XSOAR em nome de administradores autenticados que encontrarem o payload durante operações normais. Este problema afeta: Todas as builds do Cortex XSOAR 6.1.0; builds do Cortex XSOAR 6.2.0 anteriores à build 1958888.
Fontes
1omurugur · multiple · 8 de abr. de 2023
Uso responsável
Use informações de vulnerabilidade apenas em sistemas que você possui ou está autorizado a testar. O Kitploit vincula-se a metadados de pesquisa pública e não armazena código de exploração ou cargas maliciosas.