Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

nvd логотип

CVE-2022-45938

Опубликовано: 02 июн. 2023
Источник: nvd
CVSS3: 9
CVSS3: 8
EPSS Средний

Описание

An issue was discovered in Comcast Defined Technologies microeisbss through 2021. An attacker can inject a stored XSS payload in the Device ID field under Inventory Management to achieve Remote Code Execution and privilege escalation..

Уязвимые конфигурации

Конфигурация 1
cpe:2.3:a:xfinity:comcast_defined_technologies_microeisbss:*:*:*:*:*:*:*:*
Версия до 2021 (включая)

EPSS

Процентиль: 95%
0.19521
Средний

9 Critical

CVSS3

8 High

CVSS3

Дефекты

CWE-79
CWE-79

Связанные уязвимости

CVSS3: 9
github
больше 2 лет назад

An issue was discovered in Comcast Defined Technologies microeisbss through 2021. An attacker can inject a stored XSS payload in the Device ID field under Inventory Management to achieve Remote Code Execution and privilege escalation..

EPSS

Процентиль: 95%
0.19521
Средний

9 Critical

CVSS3

8 High

CVSS3

Дефекты

CWE-79
CWE-79