CVE-2023-32000: XSS
A Cross-Site Scripting (XSS) vulnerability found in UniFi Network (Version 7.3.83 and earlier) allows a malicious actor with Site Administrator credentials to escalate privileges by persuading an Administrator to visit a malicious web page.
Affected Software
Event History
Frequently Asked Questions
What is CVE-2023-32000?
CVE-2023-32000 is a Cross-Site Scripting (XSS) vulnerability found in UniFi Network (Version 7.3.83 and earlier).
What is the severity of CVE-2023-32000?
The severity of CVE-2023-32000 is medium with a CVSS score of 4.8.
How can a malicious actor exploit CVE-2023-32000?
A malicious actor with Site Administrator credentials can exploit CVE-2023-32000 by persuading an Administrator to visit a malicious web page.
How can I fix CVE-2023-32000?
To fix CVE-2023-32000, update UniFi Network to version 7.3.84 or later.
Where can I find more information about CVE-2023-32000?
You can find more information about CVE-2023-32000 in the Security Advisory Bulletin released by UniFi Network: [link](https://community.ui.com/releases/Security-Advisory-Bulletin-034-034/53cfcb84-b42b-4f8f-afbf-07c0ca7cabe2).