Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

github логотип

GHSA-p7xj-vgvg-jrrq

Опубликовано: 14 июн. 2023
Источник: github
Github: Не прошло ревью
CVSS3: 5.4

Описание

A reflected cross-site scripting (XSS) vulnerability in the Captive Portal feature of Palo Alto Networks PAN-OS software can allow a JavaScript payload to be executed in the context of an authenticated Captive Portal user’s browser when they click on a specifically crafted link.

A reflected cross-site scripting (XSS) vulnerability in the Captive Portal feature of Palo Alto Networks PAN-OS software can allow a JavaScript payload to be executed in the context of an authenticated Captive Portal user’s browser when they click on a specifically crafted link.

EPSS

Процентиль: 71%
0.00662
Низкий

5.4 Medium

CVSS3

Дефекты

CWE-79

Связанные уязвимости

CVSS3: 5.4
nvd
больше 2 лет назад

A reflected cross-site scripting (XSS) vulnerability in the Captive Portal feature of Palo Alto Networks PAN-OS software can allow a JavaScript payload to be executed in the context of an authenticated Captive Portal user’s browser when they click on a specifically crafted link.

CVSS3: 5.4
fstec
больше 2 лет назад

Уязвимость функции Captive Portal программного обеспечения Palo Alto Networks операционной системы PAN-OS, позволяющая нарушителю осуществлять межсайтовые сценарные атаки (XSS)

EPSS

Процентиль: 71%
0.00662
Низкий

5.4 Medium

CVSS3

Дефекты

CWE-79