Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

nvd логотип

CVE-2024-9158

Опубликовано: 30 сент. 2024
Источник: nvd
CVSS3: 8.4
CVSS3: 4.6
EPSS Низкий

Описание

A stored cross site scripting vulnerability exists in Nessus Network Monitor where an authenticated, privileged local attacker could inject arbitrary code into the NNM UI via the local CLI.

Уязвимые конфигурации

Конфигурация 1
cpe:2.3:a:tenable:nessus_network_monitor:*:*:*:*:*:*:*:*
Версия до 6.5.0 (исключая)

EPSS

Процентиль: 50%
0.00264
Низкий

8.4 High

CVSS3

4.6 Medium

CVSS3

Дефекты

CWE-79
CWE-79

Связанные уязвимости

CVSS3: 8.4
github
больше 1 года назад

A stored cross site scripting vulnerability exists in Nessus Network Monitor where an authenticated, privileged local attacker could inject arbitrary code into the NNM UI via the local CLI.

EPSS

Процентиль: 50%
0.00264
Низкий

8.4 High

CVSS3

4.6 Medium

CVSS3

Дефекты

CWE-79
CWE-79