Report
CVE-2023-4667 Hoch

Extreme Networks PAC Device – Gespeichertes XSS in der Weboberfläche

Kennzahlen

CVSS-Basiswert
8.1
Veröffentlicht
Aktualisiert
Quelle
NVD

Beschreibung

Die Weboberfläche des PAC Device erlaubt es dem Geräteadministrator, in einzelnen Feldern schädliche Skripte zu hinterlegen. Das gespeicherte Skript wird ausgeführt, sobald die Administrationsoberfläche von einem beliebigen Benutzer geöffnet wird. Ursache sind unzureichende Eingabevalidierung und fehlende Ausgabe-Kodierung in der Web-Administrationskomponente der Firmware, was zu unberechtigtem Zugriff und Datenabfluss führen kann. CVSS-Basiswert: 8.1 (Hoch).

Betroffene Produkte

Quellen und Referenzen

Weitere Schwachstellen in Extreme Networks

Alle Reports zu Extreme Networks

Feed folgen, kostenlos

Priorisierte Schwachstellen per RSS sofort verfolgen, frei zugänglich und ohne Anmeldung. Zustellung per E-Mail, Webhook, REST oder TAXII auf Anfrage.

RSS-Feed öffnen Zustellung anfragen

Über diesen Report

  • Priorisierung nach KEV-Status, EPSS-Score und CVSS-Basiswert.
  • Stündliche Aktualisierung durch die Threat-Intelligence-Pipeline.
  • NIS2/CRA-relevante Produkte im DACH-Markt.