Куда я попал?
SECURITM это SGRC система, ? автоматизирующая процессы в службах информационной безопасности. SECURITM помогает построить и управлять ИСПДн, КИИ, ГИС, СМИБ/СУИБ, банковскими системами защиты.
А еще SECURITM это место для обмена опытом и наработками для служб безопасности.

CVE-2023-20203

PUBLISHED 02.08.2024

CNA: cisco

Обновлено: 25.01.2024
Multiple vulnerabilities in the web-based management interface of Cisco Prime Infrastructure and Cisco Evolved Programmable Network Manager (EPNM) could allow an authenticated, remote attacker to conduct a stored cross-site scripting (XSS) attack against a user of the interface on an affected device. These vulnerabilities are due to insufficient validation of user-supplied input. An attacker could exploit these vulnerabilities by persuading a user of an affected interface to view a page containing malicious HTML or script content. A successful exploit could allow the attacker to execute arbitrary script code in the context of the affected interface or access sensitive, browser-based information. To exploit these vulnerabilities, the attacker must have valid credentials to access the web-based management interface of the affected device.

CWE

Идентификатор Описание
CWE-79 CWE-79 Improper Neutralization of Input During Web Page Generation ('Cross-site Scripting')

БДУ ФСТЭК

Идентификатор Описание
BDU:2023-04992 Уязвимость веб-интерфейса управления системы мониторинга и управления сетевым оборудованием Cisco Prime Infrastructure и программного средства управления сетевыми сервисами Cisco Evolved Programmable Network Manager (EPNM), позволяющая нарушителю провести атаку межсайтового скриптинга

Доп. Информация

Product Status

Cisco Prime Infrastructure
Product: Cisco Prime Infrastructure
Vendor: Cisco
Default status: Не определен
Версии:
Затронутые версии Статус
Наблюдалось в версии 2.0.0 affected
Наблюдалось в версии 2.0.10 affected
Наблюдалось в версии 2.0.39 affected
Наблюдалось в версии 2.1.0 affected
Наблюдалось в версии 2.1.1 affected
Наблюдалось в версии 2.1.2 affected
Наблюдалось в версии 2.1.56 affected
Наблюдалось в версии 2.2.0 affected
Наблюдалось в версии 2.2.1 affected
Наблюдалось в версии 2.2.2 affected
Наблюдалось в версии 2.2.3 affected
Наблюдалось в версии 2.2.10 affected
Наблюдалось в версии 2.2.8 affected
Наблюдалось в версии 2.2.4 affected
Наблюдалось в версии 2.2.7 affected
Наблюдалось в версии 2.2.5 affected
Наблюдалось в версии 2.2.9 affected
Наблюдалось в версии 2.2.1 Update 01 affected
Наблюдалось в версии 2.2.2 Update 03 affected
Наблюдалось в версии 2.2.2 Update 04 affected
Наблюдалось в версии 2.2.3 Update 02 affected
Наблюдалось в версии 2.2.3 Update 03 affected
Наблюдалось в версии 2.2.3 Update 04 affected
Наблюдалось в версии 2.2.3 Update 05 affected
Наблюдалось в версии 2.2.3 Update 06 affected
Наблюдалось в версии 3.0.0 affected
Наблюдалось в версии 3.0.1 affected
Наблюдалось в версии 3.0.2 affected
Наблюдалось в версии 3.0.3 affected
Наблюдалось в версии 3.0.4 affected
Наблюдалось в версии 3.0.6 affected
Наблюдалось в версии 3.0.5 affected
Наблюдалось в версии 3.0.7 affected
Наблюдалось в версии 3.1.0 affected
Наблюдалось в версии 3.1.1 affected
Наблюдалось в версии 3.1.7 affected
Наблюдалось в версии 3.1.5 affected
Наблюдалось в версии 3.1.2 affected
Наблюдалось в версии 3.1.3 affected
Наблюдалось в версии 3.1.4 affected
Наблюдалось в версии 3.1.6 affected
Наблюдалось в версии 3.2.2 affected
Наблюдалось в версии 3.2.0-FIPS affected
Наблюдалось в версии 3.2.1 affected
Наблюдалось в версии 3.3.0 affected
Наблюдалось в версии 3.3.1 affected
Наблюдалось в версии 3.3.0 Update 01 affected
Наблюдалось в версии 3.4.0 affected
Наблюдалось в версии 3.4.1 affected
Наблюдалось в версии 3.4.2 affected
Наблюдалось в версии 3.4.1 Update 01 affected
Наблюдалось в версии 3.4.1 Update 02 affected
Наблюдалось в версии 3.4.2 Update 01 affected
Наблюдалось в версии 3.5.0 affected
Наблюдалось в версии 3.5.1 affected
Наблюдалось в версии 3.5.0 Update 01 affected
Наблюдалось в версии 3.5.0 Update 02 affected
Наблюдалось в версии 3.5.0 Update 03 affected
Наблюдалось в версии 3.5.1 Update 01 affected
Наблюдалось в версии 3.5.1 Update 02 affected
Наблюдалось в версии 3.5.1 Update 03 affected
Наблюдалось в версии 3.6.0 affected
Наблюдалось в версии 3.6.0 Update 01 affected
Наблюдалось в версии 3.6.0 Update 02 affected
Наблюдалось в версии 3.6.0 Update 03 affected
Наблюдалось в версии 3.6.0 Update 04 affected
Наблюдалось в версии 2.1 affected
Наблюдалось в версии 2.2 affected
Наблюдалось в версии 3.2 affected
Наблюдалось в версии 3.4_DP1 affected
Наблюдалось в версии 3.4_DP3 affected
Наблюдалось в версии 3.4_DP2 affected
Наблюдалось в версии 3.5_DP1 affected
Наблюдалось в версии 3.4_DP7 affected
Наблюдалось в версии 3.4_DP10 affected
Наблюдалось в версии 3.4_DP5 affected
Наблюдалось в версии 3.1_DP15 affected
Наблюдалось в версии 3.4_DP11 affected
Наблюдалось в версии 3.4_DP8 affected
Наблюдалось в версии 3.7_DP1 affected
Наблюдалось в версии 3.3_DP4 affected
Наблюдалось в версии 3.10_DP1 affected
Наблюдалось в версии 3.8_DP1 affected
Наблюдалось в версии 3.7_DP2 affected
Наблюдалось в версии 3.6_DP1 affected
Наблюдалось в версии 3.1_DP16 affected
Наблюдалось в версии 3.5_DP4 affected
Наблюдалось в версии 3.3_DP3 affected
Наблюдалось в версии 3.2_DP2 affected
Наблюдалось в версии 3.4_DP4 affected
Наблюдалось в версии 3.1_DP14 affected
Наблюдалось в версии 3.1_DP6 affected
Наблюдалось в версии 3.1_DP9 affected
Наблюдалось в версии 3.4_DP6 affected
Наблюдалось в версии 3.2_DP3 affected
Наблюдалось в версии 3.4_DP9 affected
Наблюдалось в версии 3.3_DP2 affected
Наблюдалось в версии 3.2_DP1 affected
Наблюдалось в версии 3.1_DP10 affected
Наблюдалось в версии 3.9_DP1 affected
Наблюдалось в версии 3.3_DP1 affected
Наблюдалось в версии 3.1_DP13 affected
Наблюдалось в версии 3.5_DP2 affected
Наблюдалось в версии 3.1_DP12 affected
Наблюдалось в версии 3.1_DP4 affected
Наблюдалось в версии 3.5_DP3 affected
Наблюдалось в версии 3.1_DP8 affected
Наблюдалось в версии 3.1_DP7 affected
Наблюдалось в версии 3.2_DP4 affected
Наблюдалось в версии 3.1_DP11 affected
Наблюдалось в версии 3.1_DP5 affected
Наблюдалось в версии 3.7.0 affected
Наблюдалось в версии 3.7.1 affected
Наблюдалось в версии 3.7.1 Update 04 affected
Наблюдалось в версии 3.7.1 Update 06 affected
Наблюдалось в версии 3.7.1 Update 07 affected
Наблюдалось в версии 3.7.1 Update 03 affected
Наблюдалось в версии 3.7.0 Update 03 affected
Наблюдалось в версии 3.7.1 Update 01 affected
Наблюдалось в версии 3.7.1 Update 02 affected
Наблюдалось в версии 3.7.1 Update 05 affected
Наблюдалось в версии 3.8.0 affected
Наблюдалось в версии 3.8.1 affected
Наблюдалось в версии 3.8.1 Update 02 affected
Наблюдалось в версии 3.8.1 Update 04 affected
Наблюдалось в версии 3.8.1 Update 01 affected
Наблюдалось в версии 3.8.1 Update 03 affected
Наблюдалось в версии 3.8.0 Update 01 affected
Наблюдалось в версии 3.8.0 Update 02 affected
Наблюдалось в версии 3.9.0 affected
Наблюдалось в версии 3.9.1 affected
Наблюдалось в версии 3.9.1 Update 02 affected
Наблюдалось в версии 3.9.1 Update 03 affected
Наблюдалось в версии 3.9.1 Update 01 affected
Наблюдалось в версии 3.9.1 Update 04 affected
Наблюдалось в версии 3.9.0 Update 01 affected
Наблюдалось в версии 3.10.0 affected
Наблюдалось в версии 3.10.3 affected
Наблюдалось в версии 3.10.1 affected
Наблюдалось в версии 3.10.2 affected
Наблюдалось в версии 3.10 Update 01 affected
Cisco Evolved Programmable Network Manager (EPNM)
Product: Cisco Evolved Programmable Network Manager (EPNM)
Vendor: Cisco
Default status: Не определен
Версии:
Затронутые версии Статус
Наблюдалось в версии 1.2.6 affected
Наблюдалось в версии 1.2.2 affected
Наблюдалось в версии 1.2.3 affected
Наблюдалось в версии 1.2.5 affected
Наблюдалось в версии 1.2.1.2 affected
Наблюдалось в версии 1.2.4 affected
Наблюдалось в версии 1.2.7 affected
Наблюдалось в версии 1.2 affected
Наблюдалось в версии 1.2.2.4 affected
Наблюдалось в версии 1.2.4.2 affected
Наблюдалось в версии 2.0.2 affected
Наблюдалось в версии 2.0.4 affected
Наблюдалось в версии 2.0.3 affected
Наблюдалось в версии 2.0.1 affected
Наблюдалось в версии 2.0 affected
Наблюдалось в версии 2.0.1.1 affected
Наблюдалось в версии 2.0.2.1 affected
Наблюдалось в версии 2.0.4.1 affected
Наблюдалось в версии 2.0.4.2 affected
Наблюдалось в версии 2.1.2 affected
Наблюдалось в версии 2.1.3 affected
Наблюдалось в версии 2.1.1 affected
Наблюдалось в версии 2.1 affected
Наблюдалось в версии 2.1.1.1 affected
Наблюдалось в версии 2.1.1.3 affected
Наблюдалось в версии 2.1.1.4 affected
Наблюдалось в версии 2.1.2.2 affected
Наблюдалось в версии 2.1.2.3 affected
Наблюдалось в версии 2.1.3.2 affected
Наблюдалось в версии 2.1.3.3 affected
Наблюдалось в версии 2.1.3.4 affected
Наблюдалось в версии 2.1.3.5 affected
Наблюдалось в версии 2.1.4 affected
Наблюдалось в версии 2.2.1 affected
Наблюдалось в версии 2.2 affected
Наблюдалось в версии 2.2.1.1 affected
Наблюдалось в версии 2.2.1.2 affected
Наблюдалось в версии 2.2.1.3 affected
Наблюдалось в версии 2.2.1.4 affected
Наблюдалось в версии 2.2.3 affected
Наблюдалось в версии 2.2.4 affected
Наблюдалось в версии 2.2.5 affected
Наблюдалось в версии 3.0.1 affected
Наблюдалось в версии 3.0.2 affected
Наблюдалось в версии 3.0.3 affected
Наблюдалось в версии 3.0 affected
Наблюдалось в версии 3.1.1 affected
Наблюдалось в версии 3.1.2 affected
Наблюдалось в версии 3.1.3 affected
Наблюдалось в версии 3.1 affected
Наблюдалось в версии 4.1.1 affected
Наблюдалось в версии 4.1 affected
Наблюдалось в версии 4.1.1.1 affected
Наблюдалось в версии 4.1.1.2 affected
Наблюдалось в версии 4.0.3 affected
Наблюдалось в версии 4.0.1 affected
Наблюдалось в версии 4.0.2 affected
Наблюдалось в версии 4.0 affected
Наблюдалось в версии 4.0.3.1 affected
Наблюдалось в версии 5.0.1 affected
Наблюдалось в версии 5.0.2 affected
Наблюдалось в версии 5.0.2.5 affected
Наблюдалось в версии 5.0.2.3 affected
Наблюдалось в версии 5.0.2.4 affected
Наблюдалось в версии 5.0.2.1 affected
Наблюдалось в версии 5.0.2.2 affected
Наблюдалось в версии 5.0 affected
Наблюдалось в версии 5.1.1 affected
Наблюдалось в версии 5.1.2 affected
Наблюдалось в версии 5.1.3 affected
Наблюдалось в версии 5.1.4 affected
Наблюдалось в версии 5.1.4.2 affected
Наблюдалось в версии 5.1.4.1 affected
Наблюдалось в версии 5.1.4.3 affected
Наблюдалось в версии 5.1 affected
Наблюдалось в версии 5.1.3.1 affected
Наблюдалось в версии 5.1.3.2 affected
Наблюдалось в версии 7.0.0 affected
Наблюдалось в версии 6.0.0 affected
Наблюдалось в версии 6.0.2 affected
Наблюдалось в версии 6.0.1 affected
Наблюдалось в версии 6.0.2.1 affected
Наблюдалось в версии 6.0.1.1 affected
Наблюдалось в версии 6.0.3 affected
Наблюдалось в версии 6.1.1 affected
Наблюдалось в версии 6.1.1.1 affected
Наблюдалось в версии 6.1 affected
 

Ссылки

CVE Program Container

Обновлено: 02.08.2024
SSVC and KEV, plus CVSS and CWE if not provided by the CNA.

Ссылки

Мы используем cookie-файлы, чтобы получить статистику, которая помогает нам улучшить сервис для вас с целью персонализации сервисов и предложений. Вы может прочитать подробнее о cookie-файлах или изменить настройки браузера. Продолжая пользоваться сайтом, вы даёте согласие на использование ваших cookie-файлов и соглашаетесь с Политикой обработки персональных данных.