CVE-2022-35630CWE-79

CVE-2022-35630: falha em Rapid7 Velociraptor

Unsafe HTML Injection in Artifact Collection Report

Publicada em · Atualizada em

3Vexday Risk Score

Sem sinal de exploração. Nenhum artefato público de exploração conhecido até agora.

ssvc Trackepss 0.5%
probabilidade de exploração
0.5%top 60% das CVEs
exploração observada
nãonenhuma fonte reporta
A cross-site scripting (XSS) issue in generating a collection report made it possible for malicious clients to inject JavaScript code into the static HTML file. This issue was resolved in Velociraptor 0.6.5-2.
Produtos afetados
Rapid7 · Velociraptor