CVE-2022-46087
CloudSchool v3.0.1 уязвим к межсайтовому скриптингу (XSS). Обычный пользователь может похитить файлы cookie сеанса администраторов через уведомление,...
- Опубликовано
- 30 янв. 2023 г.
- Обновлено
- 28 мар. 2025 г.
- Назначение CNA
- mitre
- Наблюдены доказательства
- 5 авг. 2026 г.
Первичный CVSS
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:L/UI:R/S:C/C:L/I:L/A:NНизкий · следующие 30 дней
- Процентиль
- 47,2 %
- Дата модели
- 21 сент. 2026 г.
EPSS – это статистическая оценка, а не достоверность или мера воздействия. Объедините это с CVSS, статусом KEV, воздействием и вашей средой.
Резюме
CloudSchool v3.0.1 уязвим к межсайтовому скриптингу (XSS). Обычный пользователь может похитить файлы cookie сеанса администраторов через уведомление, полученное администратором.
Источники
1CloudSchool v3.0.1 подвержен межсайтовому скриптингу (XSS). Обычный пользователь может похитить сессионные cookies администраторов через уведомление, получаемое администратором.
Ответственное использование
Используйте информацию об уязвимостях только в тех системах, которыми вы владеете или имеете право тестировать. Kitploit ссылается на метаданные общедоступных исследований и не хранит код эксплойта или вредоносные полезные данные.