CVE-2023-26292: XSS
Improper Neutralization of Input During Web Page Generation ('Cross-site Scripting') vulnerability in Forcepoint Cloud Security Gateway (CSG) Portal on Web Cloud Security Gateway, Email Security Cloud (loginsubmit.mhtml modules), Forcepoint Web Security Portal on Hybrid (loginsubmit.mhtml modules) allows Reflected XSS.This issue affects Cloud Security Gateway (CSG): before 03/29/2023; Web Security: before 03/29/2023.
Affected Software
Event History
Frequently Asked Questions
What is CVE-2023-26292?
CVE-2023-26292 is an 'Improper Neutralization of Input During Web Page Generation (Cross-site Scripting)' vulnerability found in Forcepoint Cloud Security Gateway (CSG) Portal on Web Cloud Security Gateway, Email Security Cloud (login_submit.mhtml modules), and Forcepoint Web Security Portal on Hybrid (login_submit.mhtml modules).
How severe is CVE-2023-26292?
CVE-2023-26292 has a severity level of 6.1, which is considered medium.
How does CVE-2023-26292 impact Forcepoint Cloud Security Gateway?
CVE-2023-26292 allows for Cross-site Scripting (XSS) attacks on the Forcepoint Cloud Security Gateway by improperly neutralizing input during web page generation.
How does CVE-2023-26292 impact Forcepoint Web Security Portal?
CVE-2023-26292 allows for Cross-site Scripting (XSS) attacks on the Forcepoint Web Security Portal by improperly neutralizing input during web page generation.
Where can I find more information about CVE-2023-26292?
You can find more information about CVE-2023-26292 in the Forcepoint support article: https://support.forcepoint.com/s/article/000041617