Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

nvd логотип

CVE-2023-29457

Опубликовано: 13 июл. 2023
Источник: nvd
CVSS3: 6.3
CVSS3: 6.1
EPSS Низкий

Описание

Reflected XSS attacks, occur when a malicious script is reflected off a web application to the victim's browser. The script can be activated through Action form fields, which can be sent as request to a website with a vulnerability that enables execution of malicious scripts.

Уязвимые конфигурации

Конфигурация 1

Одно из

cpe:2.3:a:zabbix:frontend:*:*:*:*:*:*:*:*
Версия от 4.0.0 (включая) до 4.0.45 (включая)
cpe:2.3:a:zabbix:frontend:*:*:*:*:*:*:*:*
Версия от 5.0.0 (включая) до 5.0.34 (включая)
cpe:2.3:a:zabbix:frontend:*:*:*:*:*:*:*:*
Версия от 6.0.0 (включая) до 6.0.17 (включая)

EPSS

Процентиль: 58%
0.00367
Низкий

6.3 Medium

CVSS3

6.1 Medium

CVSS3

Дефекты

CWE-20
CWE-79

Связанные уязвимости

CVSS3: 6.3
ubuntu
больше 2 лет назад

Reflected XSS attacks, occur when a malicious script is reflected off a web application to the victim's browser. The script can be activated through Action form fields, which can be sent as request to a website with a vulnerability that enables execution of malicious scripts.

CVSS3: 6.3
debian
больше 2 лет назад

Reflected XSS attacks, occur when a malicious script is reflected off ...

CVSS3: 6.3
github
больше 2 лет назад

Reflected XSS attacks, occur when a malicious script is reflected off a web application to the victim's browser. The script can be activated through Action form fields, which can be sent as request to a website with a vulnerability that enables execution of malicious scripts.

CVSS3: 6.1
fstec
больше 2 лет назад

Уязвимость универсальной системы мониторинга Zabbix, связанная с непринятием мер по защите структуры веб-страницы, позволяющая нарушителю получить доступ к конфиденциальным данным и нарушить их целостность

EPSS

Процентиль: 58%
0.00367
Низкий

6.3 Medium

CVSS3

6.1 Medium

CVSS3

Дефекты

CWE-20
CWE-79