Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

nvd логотип

CVE-2022-42948

Опубликовано: 24 мар. 2023
Источник: nvd
CVSS3: 9.8
EPSS Средний

Описание

Cobalt Strike 4.7.1 fails to properly escape HTML tags when they are displayed on Swing components. By injecting crafted HTML code, it is possible to remotely execute code in the Cobalt Strike UI.

Уязвимые конфигурации

Конфигурация 1
cpe:2.3:a:helpsystems:cobalt_strike:4.7.1:*:*:*:*:*:*:*

EPSS

Процентиль: 95%
0.19512
Средний

9.8 Critical

CVSS3

Дефекты

CWE-116
CWE-116

Связанные уязвимости

CVSS3: 9.8
github
почти 3 года назад

Cobalt Strike 4.7.1 fails to properly escape HTML tags when they are displayed on Swing components. By injecting crafted HTML code, it is possible to remotely execute code in the Cobalt Strike UI.

EPSS

Процентиль: 95%
0.19512
Средний

9.8 Critical

CVSS3

Дефекты

CWE-116
CWE-116