Описание
VMware NSX contains a stored Cross-Site Scripting (XSS) vulnerability in the gateway firewall due to improper input validation.
Уязвимые конфигурации
Конфигурация 1Версия от 3.2 (включая) до 4.1.2.6 (исключая)Версия от 4.2.1 (включая) до 4.2.1.4 (исключая)Версия от 4.5 (включая) до 5.2.1.2 (включая)Версия от 2.2 (включая) до 3.0 (включая)Версия от 3.0 (включая) до 5.0 (включая)
Одно из
cpe:2.3:a:broadcom:vmware_nsx:*:*:*:*:*:*:*:*
cpe:2.3:a:broadcom:vmware_nsx:*:*:*:*:*:*:*:*
cpe:2.3:a:broadcom:vmware_nsx:4.2.2:*:*:*:*:*:*:*
cpe:2.3:a:vmware:cloud_foundation:*:*:*:*:*:*:*:*
cpe:2.3:a:vmware:telco_cloud_infrastructure:*:*:*:*:*:*:*:*
cpe:2.3:a:vmware:telco_cloud_platform:*:*:*:*:*:*:*:*
EPSS
Процентиль: 20%
0.00276
Низкий
6.9 Medium
CVSS3
Дефекты
CWE-79
Связанные уязвимости
CVSS3: 6.9
github
около 1 года назад
VMware NSX contains a stored Cross-Site Scripting (XSS) vulnerability in the gateway firewall due to improper input validation.
CVSS3: 6.9
fstec
около 1 года назад
Уязвимость платформы сетевой виртуализации VMware NSX, связанная с непринятием мер по защите структуры веб-страницы, позволяющая нарушителю проводить межсайтовые сценарные атаки (XSS)
EPSS
Процентиль: 20%
0.00276
Низкий
6.9 Medium
CVSS3
Дефекты
CWE-79