CVE-2023-0214
XSS em Skyhigh Security SWG
- Publicado
- 18 de jan. de 2023
- Atualizado
- 3 de abr. de 2025
- Atribuindo CNA
- trellix
- Evidência observada
- 5 de abr. de 2023
XSS em Skyhigh Security SWG
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:N/UI:R/S:C/C:L/I:L/A:NBaixo · próximos 30 dias
EPSS é uma estimativa estatística, não uma certeza ou uma medida de impacto. Combine-o com CVSS, status KEV, exposição e seu ambiente.
Uma vulnerabilidade de cross-site scripting no Skyhigh SWG nas versões principais 11.x anteriores à 11.2.6, 10.x anteriores à 10.2.17 e na versão controlada 12.x anterior à 12.0.1 permite que um atacante remoto crie solicitações internas específicas do SWG com caminhos de URL para qualquer site de terceiros, fazendo com que conteúdo arbitrário seja injetado na resposta quando acessada por meio do SWG.
Secure Web Gateway 10.2.11 - Scripting entre Sites (XSS)
RedTeam Pentesting GmbH · multiple · 5 de abr. de 2023
Use informações de vulnerabilidade apenas em sistemas que você possui ou está autorizado a testar. O Kitploit vincula-se a metadados de pesquisa pública e não armazena código de exploração ou cargas maliciosas.