VulnerabilityModified
CVE-2014-2115
Multiple cross-site request forgery (CSRF) vulnerabilities in CERUserServlet pages in Cisco Emergency Responder (ER) 8.6 and earlier allow remote attackers to hijack the authentication of arbitrary users, aka Bug ID CSCun24250.
MEDIUM 6.8EPSS 0.65%
Does this matter?
Lower severity and a low EPSS score (0.65%). Track it; it rarely justifies an emergency change on its own.
Description
Multiple cross-site request forgery (CSRF) vulnerabilities in CERUserServlet pages in Cisco Emergency Responder (ER) 8.6 and earlier allow remote attackers to hijack the authentication of arbitrary users, aka Bug ID CSCun24250.
- CVSS 2.0
- 6.8 MEDIUMAV:N/AC:M/Au:N/C:P/I:P/A:P
- EPSS
- 0.65% probability · 49th percentile
- CISA KEV
- Not listed
- Weakness
- CWE-352
- Affected
- cisco/emergency responder
- Source
- psirt@cisco.com
References
- http://tools.cisco.com/security/center/content/CiscoSecurityNotice/CVE-2014-2115Vendor Advisory
- http://tools.cisco.com/security/center/viewAlert.x?alertId=33643Vendor Advisory
- http://www.securityfocus.com/bid/66631
- http://www.securitytracker.com/id/1030019
- http://tools.cisco.com/security/center/content/CiscoSecurityNotice/CVE-2014-2115Vendor Advisory
- http://tools.cisco.com/security/center/viewAlert.x?alertId=33643Vendor Advisory
- http://www.securityfocus.com/bid/66631
- http://www.securitytracker.com/id/1030019
Source: NVD record, EPSS from FIRST.org, KEV from CISA. Refreshed daily.