CVE-2022-39197β€”Fortra Cobalt Strike Teamserver Cross-Site Scripting (XSS) Vulnerability

PUBLISHEDvulnerability record
2023-03-30 Β· last modified June 21, 2025

Metadata

CVE ID:
CVE-2022-39197
Project:
Fortra
Product:
Cobalt Strike
Date Added:
2023-03-30
Due Date:
2023-04-20
Last Updated:
June 21, 2025

Vulnerability Name

Fortra Cobalt Strike Teamserver Cross-Site Scripting (XSS) Vulnerability

Description

Fortra Cobalt Strike contains a cross-site scripting (XSS) vulnerability in Teamserver that would allow an attacker to set a malformed username in the Beacon configuration, allowing them to execute code remotely.

Known To Be Used in Ransomware Campaigns?

Ransomware Status:
Unknown

Action

Apply updates per vendor instructions.

Additional Notes

Related Weaknesses