Report
CVE-2023-4667 Hoch
Extreme Networks PAC Device – Gespeichertes XSS in der Weboberfläche
Kennzahlen
- CVSS-Basiswert
- 8.1
- Veröffentlicht
- Aktualisiert
- Quelle
- NVD
Beschreibung
Die Weboberfläche des PAC Device erlaubt es dem Geräteadministrator, in einzelnen Feldern schädliche Skripte zu hinterlegen. Das gespeicherte Skript wird ausgeführt, sobald die Administrationsoberfläche von einem beliebigen Benutzer geöffnet wird. Ursache sind unzureichende Eingabevalidierung und fehlende Ausgabe-Kodierung in der Web-Administrationskomponente der Firmware, was zu unberechtigtem Zugriff und Datenabfluss führen kann. CVSS-Basiswert: 8.1 (Hoch).
Betroffene Produkte
Quellen und Referenzen
Weitere Schwachstellen in Extreme Networks
- Dell dbutil-Treiber – Unzureichende Zugangskontrolle KEV CVE-2021-21551
- Insyde InsydeH2O – Stack-Buffer-Overflow in AsfSecureBootDxe CVE-2023-39281
- Stack Buffer Overflow in Extreme-Networks-Befehlshandlern CVE-2023-33218
- Extreme Networks: Stack-basierter Pufferüberlauf im Retrofit-Validierungshandler CVE-2023-33219
- Firmware – Stack-basierter Buffer Overflow (RCE) CVE-2023-33220
- Dell Client Platform BIOS – Fehlerhafte Zugriffskontrolle auf gespiegelte Speicherregionen CVE-2025-36600
Feed folgen, kostenlos
Priorisierte Schwachstellen per RSS sofort verfolgen, frei zugänglich und ohne Anmeldung. Zustellung per E-Mail, Webhook, REST oder TAXII auf Anfrage.
RSS-Feed öffnen Zustellung anfragenÜber diesen Report
- Priorisierung nach KEV-Status, EPSS-Score und CVSS-Basiswert.
- Stündliche Aktualisierung durch die Threat-Intelligence-Pipeline.
- NIS2/CRA-relevante Produkte im DACH-Markt.