Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

nvd логотип

CVE-2022-27505

Опубликовано: 13 апр. 2022
Источник: nvd
CVSS3: 6.1
CVSS2: 4.3
EPSS Низкий

Описание

Reflected cross site scripting (XSS)

Уязвимые конфигурации

Конфигурация 1

Одновременно

cpe:2.3:o:citrix:sd-wan_110_firmware:*:*:*:*:standard:*:*:*
Версия до 11.4.3a (исключая)
cpe:2.3:h:citrix:sd-wan_110:-:*:*:*:*:*:*:*
Конфигурация 2

Одновременно

cpe:2.3:o:citrix:sd-wan_210_firmware:*:*:*:*:standard:*:*:*
Версия до 11.4.3a (исключая)
cpe:2.3:h:citrix:sd-wan_210:-:*:*:*:*:*:*:*
Конфигурация 3

Одновременно

cpe:2.3:o:citrix:sd-wan_400_firmware:*:*:*:*:standard:*:*:*
Версия до 11.4.3a (исключая)
cpe:2.3:h:citrix:sd-wan_400:-:*:*:*:*:*:*:*
Конфигурация 4

Одновременно

cpe:2.3:o:citrix:sd-wan_410_firmware:*:*:*:*:standard:*:*:*
Версия до 11.4.3a (исключая)
cpe:2.3:h:citrix:sd-wan_410:-:*:*:*:*:*:*:*
Конфигурация 5

Одновременно

Одно из

cpe:2.3:o:citrix:sd-wan_1000_firmware:*:*:*:*:premium:*:*:*
Версия до 11.4.3a (исключая)
cpe:2.3:o:citrix:sd-wan_1000_firmware:*:*:*:*:standard:*:*:*
Версия до 11.4.3a (исключая)
cpe:2.3:h:citrix:sd-wan_1000:-:*:*:*:*:*:*:*
Конфигурация 6

Одновременно

Одно из

cpe:2.3:o:citrix:sd-wan_2000_firmware:*:*:*:*:premium:*:*:*
Версия до 11.4.3a (исключая)
cpe:2.3:o:citrix:sd-wan_2000_firmware:*:*:*:*:standard:*:*:*
Версия до 11.4.3a (исключая)
cpe:2.3:h:citrix:sd-wan_2000:-:*:*:*:*:*:*:*
Конфигурация 7

Одновременно

Одно из

cpe:2.3:o:citrix:sd-wan_2100_firmware:*:*:*:*:premium:*:*:*
Версия до 11.4.3a (исключая)
cpe:2.3:o:citrix:sd-wan_2100_firmware:*:*:*:*:standard:*:*:*
Версия до 11.4.3a (исключая)
cpe:2.3:h:citrix:sd-wan_2100:-:*:*:*:*:*:*:*
Конфигурация 8

Одновременно

cpe:2.3:o:citrix:sd-wan_4000_firmware:*:*:*:*:standard:*:*:*
Версия до 11.4.3a (исключая)
cpe:2.3:h:citrix:sd-wan_4000:-:*:*:*:*:*:*:*
Конфигурация 9

Одновременно

cpe:2.3:o:citrix:sd-wan_4100_firmware:*:*:*:*:standard:*:*:*
Версия до 11.4.3a (исключая)
cpe:2.3:h:citrix:sd-wan_4100:-:*:*:*:*:*:*:*
Конфигурация 10

Одновременно

Одно из

cpe:2.3:o:citrix:sd-wan_5100_firmware:*:*:*:*:premium:*:*:*
Версия до 11.4.3a (исключая)
cpe:2.3:o:citrix:sd-wan_5100_firmware:*:*:*:*:standard:*:*:*
Версия до 11.4.3a (исключая)
cpe:2.3:h:citrix:sd-wan_5100:-:*:*:*:*:*:*:*
Конфигурация 11

Одновременно

Одно из

cpe:2.3:o:citrix:sd-wan_6100_firmware:*:*:*:*:premium:*:*:*
Версия до 11.4.3a (исключая)
cpe:2.3:o:citrix:sd-wan_6100_firmware:*:*:*:*:standard:*:*:*
Версия до 11.4.3a (исключая)
cpe:2.3:h:citrix:sd-wan_6100:-:*:*:*:*:*:*:*
Конфигурация 12

Одновременно

Одно из

cpe:2.3:o:citrix:sd-wan_1100_firmware:*:*:*:*:premium:*:*:*
Версия до 11.4.3a (исключая)
cpe:2.3:o:citrix:sd-wan_1100_firmware:*:*:*:*:standard:*:*:*
Версия до 11.4.3a (исключая)
cpe:2.3:h:citrix:sd-wan_1100:-:*:*:*:*:*:*:*

EPSS

Процентиль: 69%
0.00587
Низкий

6.1 Medium

CVSS3

4.3 Medium

CVSS2

Дефекты

CWE-79
CWE-79

Связанные уязвимости

CVSS3: 6.1
github
почти 4 года назад

Reflected cross site scripting (XSS)

EPSS

Процентиль: 69%
0.00587
Низкий

6.1 Medium

CVSS3

4.3 Medium

CVSS2

Дефекты

CWE-79
CWE-79