VulnerabilityModified
CVE-2014-2116
Cisco Emergency Responder (ER) 8.6 and earlier allows remote attackers to inject web pages and modify dynamic content via unspecified parameters, aka Bug ID CSCun37882.
MEDIUM 4.3EPSS 1.84%
Does this matter?
Lower severity and a low EPSS score (1.84%). Track it; it rarely justifies an emergency change on its own.
Description
Cisco Emergency Responder (ER) 8.6 and earlier allows remote attackers to inject web pages and modify dynamic content via unspecified parameters, aka Bug ID CSCun37882.
- CVSS 2.0
- 4.3 MEDIUMAV:N/AC:M/Au:N/C:N/I:P/A:N
- EPSS
- 1.84% probability · 78th percentile
- CISA KEV
- Not listed
- Weakness
- CWE-20
- Affected
- cisco/emergency responder
- Source
- psirt@cisco.com
References
- http://tools.cisco.com/security/center/content/CiscoSecurityNotice/CVE-2014-2116Vendor Advisory
- http://tools.cisco.com/security/center/viewAlert.x?alertId=33641Vendor Advisory
- http://www.securityfocus.com/bid/66632
- http://www.securitytracker.com/id/1030019
- http://tools.cisco.com/security/center/content/CiscoSecurityNotice/CVE-2014-2116Vendor Advisory
- http://tools.cisco.com/security/center/viewAlert.x?alertId=33641Vendor Advisory
- http://www.securityfocus.com/bid/66632
- http://www.securitytracker.com/id/1030019
Source: NVD record, EPSS from FIRST.org, KEV from CISA. Refreshed daily.