🪟 Windows TippsHP Announces an AMD-Powered Portable Workstation(16.09.2026 um 01:59 Uhr)
🔧 ProgrammierungWhat I Actually Learned Adding Asgardeo Login to a Side Project(16.09.2026 um 01:27 Uhr)
🔧 ProgrammierungAnanthika Unlocks Athena: SQL Wisdom Without a Single Server ⚡(16.09.2026 um 01:27 Uhr)
🔧 ProgrammierungAWS Transit Gateway (TGW)(16.09.2026 um 01:30 Uhr)
🔧 ProgrammierungBuilding Answer Lineage for Enterprise Data Agents(16.09.2026 um 01:45 Uhr)
🔧 ProgrammierungThe Hacker Who Lost $7.73M to a Bot — rsETH Safe Module Exploit(16.09.2026 um 01:49 Uhr)
🔧 ProgrammierungSummaries drift. Facts should not.(16.09.2026 um 01:59 Uhr)
🪟 Windows TippsHP Announces an AMD-Powered Portable Workstation(16.09.2026 um 01:59 Uhr)
🔧 ProgrammierungWhat I Actually Learned Adding Asgardeo Login to a Side Project(16.09.2026 um 01:27 Uhr)
🔧 ProgrammierungAnanthika Unlocks Athena: SQL Wisdom Without a Single Server ⚡(16.09.2026 um 01:27 Uhr)
🔧 ProgrammierungAWS Transit Gateway (TGW)(16.09.2026 um 01:30 Uhr)
🔧 ProgrammierungBuilding Answer Lineage for Enterprise Data Agents(16.09.2026 um 01:45 Uhr)
🔧 ProgrammierungThe Hacker Who Lost $7.73M to a Bot — rsETH Safe Module Exploit(16.09.2026 um 01:49 Uhr)
🔧 ProgrammierungSummaries drift. Facts should not.(16.09.2026 um 01:59 Uhr)
1 Tag Serie
🕵️ Sicherheitslücken 🕛 vor 6 Jahren 1 Min Lesezeit CVE-2020-22158
0

CVE-2020-22158

Cyber Threat & Vulnerability Dossier CVSS 5.8 MEDIUM (Heuristik) EPSS 93.9%
ANGRIPPSVEKTOR
🌐 Netzwerk (Remote)
AUTHENTIFIZIERUNG
🔓 Keine Authentifizierung nötig
SCHADENSPROFIL
🛡️ Client-Manipulation (XSS) / Full Compromise
CWE-KLASSIFIZIERUNG
CWE-79: Cross-Site Scripting
Handlungsempfehlung: Sicherheits-Update des Herstellers zeitnah einspielen und Netzwerksegmentierung prüfen.
Im CVE-Radar öffnen
↗ Quelle (web.nvd.nist.gov)
🗣️ Stimme:
Ericsson RX8200 5.13.3 devices are vulnerable to multiple reflected and stored XSS. An attacker has to inject JavaScript code directly in the "path" or "Services+ID" parameters and send the URL to a user in order to exploit reflected XSS. In the case of stored XSS, an attacker must modify the "name" parameter with the malicious code.
Vollständiges Original-Advisory
Ausführliche Details, Exploit-Analyse & Hersteller-Stellungnahme auf web.nvd.nist.gov.
↗ Original-Artikel auf web.nvd.nist.gov lesen
Wie bewertest du diesen Beitrag?
1 Klick Feedback
Teilen mit Netzwerk & Team:
Community Threat-Level Barometer
Live Votum

Wie stufst du das Risiko dieser Schwachstelle / Bedrohung für dein Unternehmen ein?

Noch keine Stimmen — schätze das Risiko als Erster ein.

Community-Analysen & Experten-Meinungen 0

Verfasse deine eigene Analyse, teile Workarounds oder diskutiere diesen Vorfall im Blog.
Noch keine Community-Analyse verfasst. Markiere einen Textabschnitt oder klicke oben auf Eigene Analyse verfassen“!
Community Pulse: Relevanz-Einschätzung
1 Klick Experten-Votum
🔴 Akute Relevanz 0%
🟡 In Evaluierung 0%
🟢 Keine Auswirkung 0%
Spannende Innovation 0%
Verwandte Story-Cluster & Quellen (Vektor-KI)
Port 8095 Engine
1 Quelle
Ryzen Master does not support current processor: Unsupported Processor
1 Quelle
What's New in macOS 27 for Developers?
1 Quelle
How to Build an Endpoint Data Loss Prevention Strategy for Your Development Team
Ähnliche Beiträge
🔍 Verwandte News

Auch interessante Nachrichten CVE-2020-22158

Thematisch verwandte Begriffe: CVE202022158 · 6 Treffer

Laden...

Videos werden geladen ...

Laden...

Beiträge werden geladen ...

Laden...

Videos werden geladen ...