Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

nvd логотип

CVE-2023-35759

Опубликовано: 23 июн. 2023
Источник: nvd
CVSS3: 6.1
EPSS Низкий

Описание

In Progress WhatsUp Gold before 23.0.0, an SNMP-related application endpoint failed to adequately sanitize malicious input. This could allow an unauthenticated attacker to execute arbitrary code in a victim's browser, aka XSS.

Уязвимые конфигурации

Конфигурация 1
cpe:2.3:a:progress:whatsup_gold:*:*:*:*:*:*:*:*
Версия до 23.0.0 (исключая)

EPSS

Процентиль: 39%
0.00173
Низкий

6.1 Medium

CVSS3

Дефекты

CWE-79

Связанные уязвимости

CVSS3: 6.1
github
больше 2 лет назад

In Progress WhatsUp Gold before 23.0.0, an SNMP-related application endpoint failed to adequately sanitize malicious input. This could allow an unauthenticated attacker to execute arbitrary code in a victim's browser, aka XSS.

EPSS

Процентиль: 39%
0.00173
Низкий

6.1 Medium

CVSS3

Дефекты

CWE-79