Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

nvd логотип

CVE-2023-37500

Опубликовано: 03 авг. 2023
Источник: nvd
CVSS3: 8.1
CVSS3: 6.1
EPSS Низкий

Описание

A Persistent Cross-site Scripting (XSS) vulnerability can be carried out on certain pages of Unica Platform.  An attacker could hijack a user's session and perform other attacks.

Уязвимые конфигурации

Конфигурация 1
cpe:2.3:a:hcltech:unica:*:*:*:*:*:*:*:*
Версия до 12.1.1 (исключая)

EPSS

Процентиль: 64%
0.00468
Низкий

8.1 High

CVSS3

6.1 Medium

CVSS3

Дефекты

CWE-79

Связанные уязвимости

CVSS3: 8.1
github
больше 2 лет назад

A Persistent Cross-site Scripting (XSS) vulnerability can be carried out on certain pages of Unica Platform.  An attacker could hijack a user's session and perform other attacks.

EPSS

Процентиль: 64%
0.00468
Низкий

8.1 High

CVSS3

6.1 Medium

CVSS3

Дефекты

CWE-79