ZeroHour

CVE-2022-37462

PoC
CVSS 3.1
5.4 medium
EPSS
<1%p47
Published
()
Modified
Description

A stored Cross-Site Scripting (XSS) vulnerability in the Chat gadget in Upstream Works Agent Desktop for Cisco Finesse through 4.2.12 and 5.0 allows remote attackers to inject arbitrary web script or HTML via AttachmentId in the file-upload details.

Vendors
upstreamworks
Products
upstream works on finesse
Weakness
CWE-79
Vector
CVSS:3.1/AV:N/AC:L/PR:L/UI:R/S:C/C:L/I:L/A:N

In the news

No ingested article mentions this CVE yet.