Medium severity6.1NVD Advisory· Published Feb 16, 2024· Updated Jun 17, 2026
CVE-2024-22854
CVE-2024-22854
Description
DOM-based HTML injection vulnerability in the main page of Darktrace Threat Visualizer version 6.1.27 (bundle version 61050) and before has been identified. A URL, crafted by a remote attacker and visited by an authenticated user, allows open redirect and potential credential stealing using an injected HTML form.
AI Insight
LLM-synthesized narrative grounded in this CVE's description and references.
Affected products
3cpe:2.3:a:darktrace:threat_visualizer:*:*:*:*:*:-:*:*+ 1 more
- cpe:2.3:a:darktrace:threat_visualizer:*:*:*:*:*:-:*:*range: <=6.1.27
- (no CPE)range: <=6.1.27
- Darktrace/Threat Visualizerdescription
Patches
Vulnerability mechanics
References
1- tomekwasiak.pl/cve-2024-22854/nvdExploitThird Party Advisory
News mentions
0No linked articles in our index yet.