CVE-2021-36450

⚪ Do wiadomości

Wykorzystanie XSS w Verint Workforce Optimization umożliwia atakującym przejęcie sesji użytkownika.

CVSS
6.1
EPSS
64.9%
Exploit
poc
Vendor
verint
Opis źródłowy (NVD)

Verint Workforce Optimization (WFO) 15.2.8.10048 allows XSS via the control/my_notifications NEWUINAV parameter.

exploit xss Brak patcha
Źródła i daty
ŹródłoWartość
NVD – CVSS6.1
CISA KEV (aktywnie wykorzystywane)Nie
FIRST EPSS (prawdopodobieństwo exploita)64.9%
Opublikowano (NVD)2021-12-15 07:15:06 UTC
Ostatnia modyfikacja (NVD)2026-07-09 01:16:57 UTC
Referencje