CVE-2023-0214
XSS в Skyhigh Security SWG
- Опубликовано
- 18 янв. 2023 г.
- Обновлено
- 3 апр. 2025 г.
- Назначение CNA
- trellix
- Наблюдены доказательства
- 5 апр. 2023 г.
Первичный CVSS
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:N/UI:R/S:C/C:L/I:L/A:NНизкий · следующие 30 дней
- Процентиль
- 78,4 %
- Дата модели
- 21 сент. 2026 г.
EPSS – это статистическая оценка, а не достоверность или мера воздействия. Объедините это с CVSS, статусом KEV, воздействием и вашей средой.
Резюме
Уязвимость межсайтового скриптинга в Skyhigh SWG в основных выпусках 11.x до 11.2.6, 10.x до 10.2.17 и контролируемом выпуске 12.x до 12.0.1 позволяет удалённому злоумышленнику формировать SWG-специфичные внутренние запросы с путями URL к любому стороннему веб-сайту, что приводит к внедрению произвольного содержимого в ответ при доступе через SWG.
Источники
2Безопасный веб-шлюз 10.2.11 - Межсайтовый скриптинг (XSS)
RedTeam Pentesting GmbH · multiple · 5 апр. 2023 г.
Ответственное использование
Используйте информацию об уязвимостях только в тех системах, которыми вы владеете или имеете право тестировать. Kitploit ссылается на метаданные общедоступных исследований и не хранит код эксплойта или вредоносные полезные данные.