CVE-2023-0214
中已发布
Skyhigh Security SWG 中的 XSS
- 已发布
- 2023年1月18日
- 已更新
- 2025年4月3日
- 分配 CNA
- trellix
- 观察到的证据
- 2023年4月5日
初级CVSS
6.1/ 10中
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:N/UI:R/S:C/C:L/I:L/A:N1.9%
低 · 未来 30 天
- 百分位
- 78.4%
- 型号日期
- 2026年9月21日
EPSS 是统计估计,而不是确定性或影响衡量标准。将其与 CVSS、KEV 状态、暴露程度和您的环境相结合。
总结
Skyhigh SWG 主发布版 11.x(早于 11.2.6)、10.x(早于 10.2.17)以及受控发布版 12.x(早于 12.0.1)中存在一个跨站脚本(XSS)漏洞,远程攻击者可构造带有指向任意第三方网站的 URL 路径的 SWG 特定内部请求,导致通过 SWG 访问时响应中被注入任意内容。
来源
2安全Web网关 10.2.11 - 跨站脚本(XSS)
RedTeam Pentesting GmbH · multiple · 2023年4月5日
负责任的使用
仅在您拥有或有权测试的系统上使用漏洞信息。 Kitploit 链接到公共研究元数据,并且不存储漏洞代码或恶意负载。