Vulnerabilidad en HelpSystems Cobalt Strike (CVE-2022-39197)
Gravedad CVSS v3.1:
MEDIA
Tipo:
CWE-79
Neutralización incorrecta de la entrada durante la generación de la página web (Cross-site Scripting)
Fecha de publicación:
22/09/2022
Última modificación:
03/11/2025
Descripción
Se encontró una vulnerabilidad de tipo XSS (Cross Site Scripting) en HelpSystems Cobalt Strike versiones hasta 4.7 que permitía a un atacante remoto ejecutar HTML en el servidor de equipos de Cobalt Strike. Para explotar la vulnerabilidad, uno debe primero inspeccionar una carga útil de Cobalt Strike y, a continuación, modificar el campo username en la carga útil (o crear una nueva carga útil con la información extraída y, a continuación, modificar ese campo username para que esté malformado)
Impacto
Puntuación base 3.x
6.10
Gravedad 3.x
MEDIA
Productos y versiones vulnerables
| CPE | Desde | Hasta |
|---|---|---|
| cpe:2.3:a:helpsystems:cobalt_strike:*:*:*:*:*:*:*:* | 4.7.1 (excluyendo) |
Para consultar la lista completa de nombres de CPE con productos y versiones, ver esta página
Referencias a soluciones, herramientas e información
- https://www.cobaltstrike.com/blog/out-of-band-update-cobalt-strike-4-7-1/
- https://www.cobaltstrike.com/blog/tag/release/
- https://www.cobaltstrike.com/blog/out-of-band-update-cobalt-strike-4-7-1/
- https://www.cobaltstrike.com/blog/tag/release/
- https://www.cisa.gov/known-exploited-vulnerabilities-catalog?field_cve=CVE-2022-39197



