CVE-2022-31358
🔴 Łataj teraz
Wykorzystanie podatności XSS w Proxmox Virtual Environment pozwala na zdalne wykonanie skryptów.
CVSS
9.0
EPSS
1.3%
Exploit
poc
Vendor
proxmox
Opis źródłowy (NVD)
A reflected cross-site scripting (XSS) vulnerability in Proxmox Virtual Environment prior to v7.2-3 allows remote attackers to execute arbitrary web scripts or HTML via non-existent endpoints under path /api2/html/.
exploit xss
Brak patcha
Źródła i daty
| Źródło | Wartość |
|---|---|
| NVD – CVSS | 9.0 |
| CISA KEV (aktywnie wykorzystywane) | Nie |
| FIRST EPSS (prawdopodobieństwo exploita) | 1.3% |
| Opublikowano (NVD) | 2022-12-14 15:15:10 UTC |
| Ostatnia modyfikacja (NVD) | 2026-07-09 01:17:30 UTC |
Referencje
- https://git.proxmox.com/?p=pve-http-server.git;a=commitdiff;h=00661f1223b7c0afffa64e1d91f5e018b985f762 (cve@mitre.org)
- https://starlabs.sg/blog/2022/12-multiple-vulnerabilites-in-proxmox-ve--proxmox-mail-gateway/ (cve@mitre.org) [Exploit, Patch, Technical Description, Third Party Advisory]
- https://www.proxmox.com/en/ (cve@mitre.org) [Product]
- https://git.proxmox.com/?p=pve-http-server.git%3Ba=commitdiff%3Bh=00661f1223b7c0afffa64e1d91f5e018b985f762 (af854a3a-2127-422b-91ae-364da2661108)