Cisco Adaptive Security Appliance (ASA) Cross-Site Scripting (XSS) sebezhetősége
Angol cím: Cisco Adaptive Security Appliance (ASA) Cross-Site Scripting (XSS) Vulnerability
Publikálás dátuma: 2024.11.18.
Utolsó módosítás dátuma: 2024.11.18.
Leírás
A program nem, vagy nem megfelelően szűri a felhasználó által megadott bemeneti adatokat, mielőtt azt átadná más felhasználókat kiszolgáló weblap részére.
Leírás forrása: CWE-79 Leírás utolsó módosítása: 2024.02.29.Elemzés leírás
Eredeti nyelven: Cross-site scripting (XSS) vulnerability in the WebVPN login page in Cisco Adaptive Security Appliance (ASA) Software allows remote attackers to inject arbitrary web script or HTML via an unspecified parameter, aka Bug ID CSCun19025.
Elemzés leírás forrása: CVE-2014-2120 Elemzés leírás utolsó módosítása: 2024.11.14.Hatás
CVSS3.1 Súlyosság és Metrika
Alap pontszám: 6.1 (Közepes)
Vektor: CVSS:3.1/AV:N/AC:L/PR:N/UI:R/S:C/C:L/I:L/A:N
Hatás pontszáma: 2.7
Kihasználhatóság pontszáma: 2.8
Támadás Vektora (AV): Hálózat
Támadás komplexitása (AC): Alacsony
Jogosultság Szükséges (PR): Nincs
Felhasználói Interakció (UI): Szükséges
Hatókör (S): Változott
Bizalmasság Hatása (C): Alacsony
Sértetlenség Hatása (I): Alacsony
Rendelkezésre állás Hatása (A): Nincs
Következmények
Loss of availability (Elérhetőség elvesztése)Loss of confidentiality (Bizalmasság elvesztése)
Loss of integrity (Sértetlenség elvesztése)
Hivatkozások
Sérülékeny szoftverek
cpe:2.3:o:cisco:adaptive_security_appliance_software:-:*:*:*:*:*:*:*