CVE-2023-37527
A cross-site scripting (XSS) vulnerability affects HCL BigFix Platform
Vexday Risk Score
13Bajo
Decisión SSVC (CISA)
Track
Sin señal de explotación → monitorear
CVSS 5.4EPSS 0.4%KEV nãoPoC —Nuclei —Metasploit —Patch —
Ciclo de vida
02 feb 2024Publicada en NVD
Recomendación: Monitorear — sin señal de explotación por ahora.
A reflected cross-site scripting (XSS) vulnerability in the Web Reports component of HCL BigFix Platform can possibly allow an attacker to execute malicious javascript code in the application session or in database, via remote injection, while rendering content in a web page.
CVSS:3.1/AV:N/AC:L/PR:L/UI:R/S:C/C:L/I:L/A:N
Productos afectados
HCL Software · BigFix Platform¿Quieres saber si tu infraestructura está expuesta a esto?
Hablar con TrueHacking →