CVE-2022-31358

🔴 Łataj teraz

Wykorzystanie podatności XSS w Proxmox Virtual Environment pozwala na zdalne wykonanie skryptów.

CVSS
9.0
EPSS
1.3%
Exploit
poc
Vendor
proxmox
Opis źródłowy (NVD)

A reflected cross-site scripting (XSS) vulnerability in Proxmox Virtual Environment prior to v7.2-3 allows remote attackers to execute arbitrary web scripts or HTML via non-existent endpoints under path /api2/html/.

exploit xss Brak patcha
Źródła i daty
ŹródłoWartość
NVD – CVSS9.0
CISA KEV (aktywnie wykorzystywane)Nie
FIRST EPSS (prawdopodobieństwo exploita)1.3%
Opublikowano (NVD)2022-12-14 15:15:10 UTC
Ostatnia modyfikacja (NVD)2026-07-09 01:17:30 UTC
Referencje