Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

nvd логотип

CVE-2020-36692

Опубликовано: 04 апр. 2023
Источник: nvd
CVSS3: 6.5
CVSS3: 5.4
EPSS Низкий

Описание

A reflected XSS via POST vulnerability in report scheduler of Sophos Web Appliance versions older than 4.3.10.4 allows execution of JavaScript code in the victim browser via a malicious form that must be manually submitted by the victim while logged in to SWA.

Уязвимые конфигурации

Конфигурация 1
cpe:2.3:a:sophos:web_appliance:*:*:*:*:*:*:*:*
Версия до 4.3.10.4 (исключая)

EPSS

Процентиль: 50%
0.00266
Низкий

6.5 Medium

CVSS3

5.4 Medium

CVSS3

Дефекты

CWE-79
CWE-79

Связанные уязвимости

CVSS3: 5.4
github
почти 3 года назад

A reflected XSS via POST vulnerability in report scheduler of Sophos Web Appliance versions older than 4.3.10.4 allows execution of JavaScript code in the victim browser via a malicious form that must be manually submitted by the victim while logged in to SWA.

CVSS3: 6.5
fstec
почти 3 года назад

Уязвимость средства защиты и управления веб-устройствами Sophos Web Appliance (SWA), существующая из-за непринятия мер по защите структуры веб-страницы, позволяющая нарушителю выполнить произвольный JavaScript-код

EPSS

Процентиль: 50%
0.00266
Низкий

6.5 Medium

CVSS3

5.4 Medium

CVSS3

Дефекты

CWE-79
CWE-79