Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

github логотип

GHSA-g76m-97q8-j2jw

Опубликовано: 04 апр. 2023
Источник: github
Github: Не прошло ревью
CVSS3: 5.4

Описание

A reflected XSS via POST vulnerability in report scheduler of Sophos Web Appliance versions older than 4.3.10.4 allows execution of JavaScript code in the victim browser via a malicious form that must be manually submitted by the victim while logged in to SWA.

A reflected XSS via POST vulnerability in report scheduler of Sophos Web Appliance versions older than 4.3.10.4 allows execution of JavaScript code in the victim browser via a malicious form that must be manually submitted by the victim while logged in to SWA.

EPSS

Процентиль: 50%
0.00266
Низкий

5.4 Medium

CVSS3

Дефекты

CWE-79

Связанные уязвимости

CVSS3: 6.5
nvd
почти 3 года назад

A reflected XSS via POST vulnerability in report scheduler of Sophos Web Appliance versions older than 4.3.10.4 allows execution of JavaScript code in the victim browser via a malicious form that must be manually submitted by the victim while logged in to SWA.

CVSS3: 6.5
fstec
почти 3 года назад

Уязвимость средства защиты и управления веб-устройствами Sophos Web Appliance (SWA), существующая из-за непринятия мер по защите структуры веб-страницы, позволяющая нарушителю выполнить произвольный JavaScript-код

EPSS

Процентиль: 50%
0.00266
Низкий

5.4 Medium

CVSS3

Дефекты

CWE-79