CVE-2023-41922
Estado: ModificadaMedia (5.4)—
A 'Cross-site Scripting' (XSS) vulnerability, characterized by improper input neutralization during web page generation, has been discovered. This vulnerability allows for Stored XSS attacks to occur. Multiple areas within the administration interface of the webserver lack adequate input validation, resulting in multiple instances of Stored XSS vulnerabilities.
CVSS
- Versión: 3.1
- Vector: CVSS:3.1/AV:N/AC:L/PR:L/UI:R/S:C/C:L/I:L/A:N
- Puntuación base: 5.4
Probabilidad de explotación (EPSS)
- Probabilidad de explotación en los próximos 30 días: 0.24%
- Percentil entre todas las CVEs puntuadas: 14
- Fecha de la puntuación: 6/10/2026
EPSS (Exploit Prediction Scoring System, de FIRST) estima la probabilidad de que una vulnerabilidad sea explotada en 30 días. Complementa a CVSS (impacto) y a CISA KEV (explotación confirmada).
Tecnologías afectadas (2)
CWE
- CWE-79
- CWE-79
Referencias
JSON original (NVD)
Mostrar
{
"id": "CVE-2023-41922",
"cveTags": [],
"metrics": {
"ssvcV203": [
{
"source": "134c704f-9b21-4f2e-91b3-4a467353bcc0",
"ssvcData": {
"id": "CVE-2023-41922",
"role": "CISA Coordinator",
"options": [
{
"exploitation": "none"
},
{
"automatable": "yes"
},
{
"technicalImpact": "partial"
}
],
"version": "2.0.3",
"timestamp": "2024-07-02T14:01:30.394306Z"
}
}
],
"cvssMetricV31": [
{
"type": "Secondary",
"source": "cert@ncsc.nl",
"cvssData": {
"scope": "CHANGED",
"version": "3.1",
"baseScore": 7.2,
"attackVector": "NETWORK",
"baseSeverity": "HIGH",
"vectorString": "CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:C/C:L/I:L/A:N",
"integrityImpact": "LOW",
"userInteraction": "NONE",
"attackComplexity": "LOW",
"availabilityImpact": "NONE",
"privilegesRequired": "NONE",
"confidentialityImpact": "LOW"
},
"impactScore": 2.7,
"exploitabilityScore": 3.9
},
{
"type": "Primary",
"source": "nvd@nist.gov",
"cvssData": {
"scope": "CHANGED",
"version": "3.1",
"baseScore": 5.4,
"attackVector": "NETWORK",
"baseSeverity": "MEDIUM",
"vectorString": "CVSS:3.1/AV:N/AC:L/PR:L/UI:R/S:C/C:L/I:L/A:N",
"integrityImpact": "LOW",
"userInteraction": "REQUIRED",
"attackComplexity": "LOW",
"availabilityImpact": "NONE",
"privilegesRequired": "LOW",
"confidentialityImpact": "LOW"
},
"impactScore": 2.7,
"exploitabilityScore": 2.3
}
]
},
"affected": [
{
"source": "cert@ncsc.nl",
"affectedData": [
{
"vendor": "Kiloview",
"product": "P1/P2",
"versions": [
{
"status": "affected",
"version": "All",
"versionType": "custom",
"lessThanOrEqual": "4.8.2605"
}
],
"defaultStatus": "affected"
}
]
},
{
"source": "134c704f-9b21-4f2e-91b3-4a467353bcc0",
"affectedData": [
{
"cpes": [
"cpe:2.3:o:kiloview:p1_4g_video_encoder_firmware:-:*:*:*:*:*:*:*"
],
"vendor": "kiloview",
"product": "p1_4g_video_encoder_firmware",
"versions": [
{
"status": "affected",
"version": "0",
"versionType": "custom",
"lessThanOrEqual": "4.8.2605"
}
],
"defaultStatus": "unknown"
},
{
"cpes": [
"cpe:2.3:o:kiloview:p2_4g_video_encoder_firmware:-:*:*:*:*:*:*:*"
],
"vendor": "kiloview",
"product": "p2_4g_video_encoder_firmware",
"versions": [
{
"status": "affected",
"version": "0",
"versionType": "custom",
"lessThanOrEqual": "4.8.2605"
}
],
"defaultStatus": "unknown"
}
]
}
],
"published": "2024-07-02T08:15:04.373",
"references": [
{
"url": "https://advisories.ncsc.nl/advisory?id=NCSC-2024-0273",
"tags": [
"Third Party Advisory"
],
"source": "cert@ncsc.nl"
},
{
"url": "https://advisories.ncsc.nl/advisory?id=NCSC-2024-0273",
"tags": [
"Third Party Advisory"
],
"source": "af854a3a-2127-422b-91ae-364da2661108"
}
],
"vulnStatus": "Modified",
"weaknesses": [
{
"type": "Secondary",
"source": "cert@ncsc.nl",
"description": [
{
"lang": "en",
"value": "CWE-79"
}
]
},
{
"type": "Primary",
"source": "nvd@nist.gov",
"description": [
{
"lang": "en",
"value": "CWE-79"
}
]
}
],
"descriptions": [
{
"lang": "en",
"value": "A 'Cross-site Scripting' (XSS) vulnerability, characterized by improper input neutralization during web page generation, has been discovered. This vulnerability allows for Stored XSS attacks to occur. Multiple areas within the administration interface of the webserver lack adequate input validation, resulting in multiple instances of Stored XSS vulnerabilities."
},
{
"lang": "es",
"value": "Se ha descubierto una vulnerabilidad de 'Cross-site Scripting' (XSS), caracterizada por una neutralización inadecuada de la entrada durante la generación de la página web. Esta vulnerabilidad permite que se produzcan ataques XSS almacenado. Varias áreas dentro de la interfaz de administración del servidor web carecen de una validación de entrada adecuada, lo que genera múltiples instancias de vulnerabilidades XSS almacenado."
}
],
"lastModified": "2026-06-17T06:23:04.793",
"configurations": [
{
"nodes": [
{
"negate": false,
"cpeMatch": [
{
"criteria": "cpe:2.3:o:kiloview:p1_firmware:-:*:*:*:*:*:*:*",
"vulnerable": true,
"matchCriteriaId": "71B95901-4C3F-4608-AF33-72E0B1D2E3BD"
}
],
"operator": "OR"
},
{
"negate": false,
"cpeMatch": [
{
"criteria": "cpe:2.3:h:kiloview:p1:-:*:*:*:*:*:*:*",
"vulnerable": false,
"matchCriteriaId": "BC15AF27-4AFD-4D51-B842-651BEE81E7C2"
}
],
"operator": "OR"
}
],
"operator": "AND"
},
{
"nodes": [
{
"negate": false,
"cpeMatch": [
{
"criteria": "cpe:2.3:o:kiloview:p2_firmware:-:*:*:*:*:*:*:*",
"vulnerable": true,
"matchCriteriaId": "93CE641E-A6A6-49DF-B62F-5E6D1BD9D3C2"
}
],
"operator": "OR"
},
{
"negate": false,
"cpeMatch": [
{
"criteria": "cpe:2.3:h:kiloview:p2:-:*:*:*:*:*:*:*",
"vulnerable": false,
"matchCriteriaId": "FAD8304E-A310-4C8F-AA4B-4CE20F3F1943"
}
],
"operator": "OR"
}
],
"operator": "AND"
}
],
"sourceIdentifier": "cert@ncsc.nl"
}