VYPR
Medium severity6.1NVD Advisory· Published Feb 16, 2024· Updated Jun 17, 2026

CVE-2024-22854

CVE-2024-22854

Description

DOM-based HTML injection vulnerability in the main page of Darktrace Threat Visualizer version 6.1.27 (bundle version 61050) and before has been identified. A URL, crafted by a remote attacker and visited by an authenticated user, allows open redirect and potential credential stealing using an injected HTML form.

AI Insight

LLM-synthesized narrative grounded in this CVE's description and references.

Affected products

3
  • cpe:2.3:a:darktrace:threat_visualizer:*:*:*:*:*:-:*:*+ 1 more
    • cpe:2.3:a:darktrace:threat_visualizer:*:*:*:*:*:-:*:*range: <=6.1.27
    • (no CPE)range: <=6.1.27
  • Darktrace/Threat Visualizerdescription

Patches

Vulnerability mechanics

References

1

News mentions

0

No linked articles in our index yet.