← Back

CVE-2022-46389

nvd nist
Published: Apr 17, 2023Modified: Jun 17, 2026

JSON object

Loading...
6.1
Vector
CVSS:3.1/AV:N/AC:L/PR:N/UI:R/S:C/C:L/I:L/A:N
Exploitability: 2.8 / Impact: 2.7
Source: NVD

Description

There exists a reflected XSS within the logout functionality of ServiceNow versions lower than Quebec Patch 10 Hotfix 11b, Rome Patch 10 Hotfix 3b, San Diego Patch 9, Tokyo Patch 4, and Utah GA. This enables an unauthenticated remote attacker to execute arbitrary JavaScript code in the browser-based web console.

Affected (47)

1 product
Servicenow
Configuration A
47 vulnerable
Vulnerable SoftwareAffected Versions
Servicenow
Version quebec
Version rome
Version rome early_availability
Version rome patch_10
Version rome patch_1
Version rome patch_1_hotfix_1a
Version rome patch_1_hotfix_1b
Version rome patch_2
Version rome patch_3
Version rome patch_4
Version rome patch_4_hotfix_1
Version rome patch_4_hotfix_1a
Version rome patch_4_hotfix_1b
Version rome patch_5
Version rome patch_6
Version rome patch_7
Version rome patch_7a
Version rome patch_7b
Version rome patch_8
Version rome patch_9
Version rome patch_9a
Version san_diego
Version san_diego patch_1
Version san_diego patch_1_hotfix_1
Version san_diego patch_1_hotfix_1a
Version san_diego patch_1_hotfix_1b
Version san_diego patch_2
Version san_diego patch_3
Version san_diego patch_4
Version san_diego patch_4a
Version san_diego patch_4b
Version san_diego patch_5
Version san_diego patch_6
Version san_diego patch_7
Version san_diego patch_7b
Version san_diego patch_8
Version tokyo
Version tokyo early_availability
Version tokyo patch_1
Version tokyo patch_1a
Version tokyo patch_1b
Version tokyo patch_2
Version tokyo patch_3
Version utah
Version utah early_availability
Version utah patch_1
Version utah patch_2

References (2)

Timeline

No history available yet.