VulnerabilityModified
CVE-2014-2153
Multiple cross-site scripting (XSS) vulnerabilities in INSERT pages in Cisco Prime Infrastructure allow remote attackers to inject arbitrary web script or HTML via unspecified parameters, aka Bug ID CSCun21869.
MEDIUM 4.3EPSS 1.81%
Does this matter?
Lower severity and a low EPSS score (1.81%). Track it; it rarely justifies an emergency change on its own.
Description
Multiple cross-site scripting (XSS) vulnerabilities in INSERT pages in Cisco Prime Infrastructure allow remote attackers to inject arbitrary web script or HTML via unspecified parameters, aka Bug ID CSCun21869.
- CVSS 2.0
- 4.3 MEDIUMAV:N/AC:M/Au:N/C:N/I:P/A:N
- EPSS
- 1.81% probability · 77th percentile
- CISA KEV
- Not listed
- Weakness
- CWE-79
- Affected
- cisco/prime infrastructure
- Source
- psirt@cisco.com
References
- http://tools.cisco.com/security/center/content/CiscoSecurityNotice/CVE-2014-2153Vendor Advisory
- http://www.securityfocus.com/bid/72555
- http://www.securitytracker.com/id/1031715
- https://exchange.xforce.ibmcloud.com/vulnerabilities/100746
- http://tools.cisco.com/security/center/content/CiscoSecurityNotice/CVE-2014-2153Vendor Advisory
- http://www.securityfocus.com/bid/72555
- http://www.securitytracker.com/id/1031715
- https://exchange.xforce.ibmcloud.com/vulnerabilities/100746
Source: NVD record, EPSS from FIRST.org, KEV from CISA. Refreshed daily.