Куда я попал?
SECURITM это SGRC система, ? автоматизирующая процессы в службах информационной безопасности. SECURITM помогает построить и управлять ИСПДн, КИИ, ГИС, СМИБ/СУИБ, банковскими системами защиты.
А еще SECURITM это место для обмена опытом и наработками для служб безопасности.

CVE-2023-20257

PUBLISHED 17.06.2025

CNA: cisco

Обновлено: 02.02.2024
A vulnerability in the web-based management interface of Cisco Prime Infrastructure could allow an authenticated, remote attacker to conduct cross-site scripting attacks. This vulnerability is due to improper validation of user-supplied input to the web-based management interface. An attacker could exploit this vulnerability by submitting malicious input containing script or HTML content within requests that would stored within the application interface. A successful exploit could allow the attacker to conduct cross-site scripting attacks against other users of the affected application.

CWE

Идентификатор Описание
CWE-80 CWE-80: Improper Neutralization of Script-Related HTML Tags in a Web Page (Basic XSS)

БДУ ФСТЭК

Идентификатор Описание
BDU:2024-00993 Уязвимость веб-интерфейса управления системы мониторинга и управления сетевым оборудованием Cisco Prime Infrastructure и программного средства управления сетевыми сервисами Cisco Evolved Programmable Network (EPN) Manager, позволяющая нарушителю проводить межсайтовые сценарные атаки

Доп. Информация

Product Status

Cisco Prime Infrastructure
Product: Cisco Prime Infrastructure
Vendor: Cisco
Default status: Не определен
Версии:
Затронутые версии Статус
Наблюдалось в версии 2.0.0 affected
Наблюдалось в версии 2.0.10 affected
Наблюдалось в версии 2.0.39 affected
Наблюдалось в версии 2.1.0 affected
Наблюдалось в версии 2.1.1 affected
Наблюдалось в версии 2.1.2 affected
Наблюдалось в версии 2.1.56 affected
Наблюдалось в версии 2.2.0 affected
Наблюдалось в версии 2.2.1 affected
Наблюдалось в версии 2.2.2 affected
Наблюдалось в версии 2.2.3 affected
Наблюдалось в версии 2.2.10 affected
Наблюдалось в версии 2.2.8 affected
Наблюдалось в версии 2.2.4 affected
Наблюдалось в версии 2.2.7 affected
Наблюдалось в версии 2.2.5 affected
Наблюдалось в версии 2.2.9 affected
Наблюдалось в версии 2.2.1 Update 01 affected
Наблюдалось в версии 2.2.2 Update 03 affected
Наблюдалось в версии 2.2.2 Update 04 affected
Наблюдалось в версии 2.2.3 Update 02 affected
Наблюдалось в версии 2.2.3 Update 03 affected
Наблюдалось в версии 2.2.3 Update 04 affected
Наблюдалось в версии 2.2.3 Update 05 affected
Наблюдалось в версии 2.2.3 Update 06 affected
Наблюдалось в версии 3.0.0 affected
Наблюдалось в версии 3.0.1 affected
Наблюдалось в версии 3.0.2 affected
Наблюдалось в версии 3.0.3 affected
Наблюдалось в версии 3.0.4 affected
Наблюдалось в версии 3.0.6 affected
Наблюдалось в версии 3.0.5 affected
Наблюдалось в версии 3.0.7 affected
Наблюдалось в версии 3.1.0 affected
Наблюдалось в версии 3.1.1 affected
Наблюдалось в версии 3.1.7 affected
Наблюдалось в версии 3.1.5 affected
Наблюдалось в версии 3.1.2 affected
Наблюдалось в версии 3.1.3 affected
Наблюдалось в версии 3.1.4 affected
Наблюдалось в версии 3.1.6 affected
Наблюдалось в версии 3.2.2 affected
Наблюдалось в версии 3.2.0-FIPS affected
Наблюдалось в версии 3.2.1 affected
Наблюдалось в версии 3.3.0 affected
Наблюдалось в версии 3.3.1 affected
Наблюдалось в версии 3.3.0 Update 01 affected
Наблюдалось в версии 3.4.0 affected
Наблюдалось в версии 3.4.1 affected
Наблюдалось в версии 3.4.2 affected
Наблюдалось в версии 3.4.1 Update 01 affected
Наблюдалось в версии 3.4.1 Update 02 affected
Наблюдалось в версии 3.4.2 Update 01 affected
Наблюдалось в версии 3.5.0 affected
Наблюдалось в версии 3.5.1 affected
Наблюдалось в версии 3.5.0 Update 01 affected
Наблюдалось в версии 3.5.0 Update 02 affected
Наблюдалось в версии 3.5.0 Update 03 affected
Наблюдалось в версии 3.5.1 Update 01 affected
Наблюдалось в версии 3.5.1 Update 02 affected
Наблюдалось в версии 3.5.1 Update 03 affected
Наблюдалось в версии 3.6.0 affected
Наблюдалось в версии 3.6.0 Update 01 affected
Наблюдалось в версии 3.6.0 Update 02 affected
Наблюдалось в версии 3.6.0 Update 03 affected
Наблюдалось в версии 3.6.0 Update 04 affected
Наблюдалось в версии 2.1 affected
Наблюдалось в версии 2.2 affected
Наблюдалось в версии 3.2 affected
Наблюдалось в версии 3.4_DP1 affected
Наблюдалось в версии 3.4_DP3 affected
Наблюдалось в версии 3.4_DP2 affected
Наблюдалось в версии 3.5_DP1 affected
Наблюдалось в версии 3.4_DP7 affected
Наблюдалось в версии 3.4_DP10 affected
Наблюдалось в версии 3.4_DP5 affected
Наблюдалось в версии 3.1_DP15 affected
Наблюдалось в версии 3.4_DP11 affected
Наблюдалось в версии 3.4_DP8 affected
Наблюдалось в версии 3.7_DP1 affected
Наблюдалось в версии 3.3_DP4 affected
Наблюдалось в версии 3.10_DP1 affected
Наблюдалось в версии 3.8_DP1 affected
Наблюдалось в версии 3.7_DP2 affected
Наблюдалось в версии 3.6_DP1 affected
Наблюдалось в версии 3.1_DP16 affected
Наблюдалось в версии 3.5_DP4 affected
Наблюдалось в версии 3.3_DP3 affected
Наблюдалось в версии 3.2_DP2 affected
Наблюдалось в версии 3.4_DP4 affected
Наблюдалось в версии 3.1_DP14 affected
Наблюдалось в версии 3.1_DP6 affected
Наблюдалось в версии 3.1_DP9 affected
Наблюдалось в версии 3.4_DP6 affected
Наблюдалось в версии 3.2_DP3 affected
Наблюдалось в версии 3.4_DP9 affected
Наблюдалось в версии 3.3_DP2 affected
Наблюдалось в версии 3.2_DP1 affected
Наблюдалось в версии 3.1_DP10 affected
Наблюдалось в версии 3.9_DP1 affected
Наблюдалось в версии 3.3_DP1 affected
Наблюдалось в версии 3.1_DP13 affected
Наблюдалось в версии 3.5_DP2 affected
Наблюдалось в версии 3.1_DP12 affected
Наблюдалось в версии 3.1_DP4 affected
Наблюдалось в версии 3.5_DP3 affected
Наблюдалось в версии 3.1_DP8 affected
Наблюдалось в версии 3.1_DP7 affected
Наблюдалось в версии 3.2_DP4 affected
Наблюдалось в версии 3.1_DP11 affected
Наблюдалось в версии 3.1_DP5 affected
Наблюдалось в версии 3.7.0 affected
Наблюдалось в версии 3.7.1 affected
Наблюдалось в версии 3.7.1 Update 04 affected
Наблюдалось в версии 3.7.1 Update 06 affected
Наблюдалось в версии 3.7.1 Update 07 affected
Наблюдалось в версии 3.7.1 Update 03 affected
Наблюдалось в версии 3.7.0 Update 03 affected
Наблюдалось в версии 3.7.1 Update 01 affected
Наблюдалось в версии 3.7.1 Update 02 affected
Наблюдалось в версии 3.7.1 Update 05 affected
Наблюдалось в версии 3.8.0 affected
Наблюдалось в версии 3.8.1 affected
Наблюдалось в версии 3.8.1 Update 02 affected
Наблюдалось в версии 3.8.1 Update 04 affected
Наблюдалось в версии 3.8.1 Update 01 affected
Наблюдалось в версии 3.8.1 Update 03 affected
Наблюдалось в версии 3.8.0 Update 01 affected
Наблюдалось в версии 3.8.0 Update 02 affected
Наблюдалось в версии 3.9.0 affected
Наблюдалось в версии 3.9.1 affected
Наблюдалось в версии 3.9.1 Update 02 affected
Наблюдалось в версии 3.9.1 Update 03 affected
Наблюдалось в версии 3.9.1 Update 01 affected
Наблюдалось в версии 3.9.1 Update 04 affected
Наблюдалось в версии 3.9.0 Update 01 affected
Наблюдалось в версии 3.10.0 affected
Наблюдалось в версии 3.10.3 affected
Наблюдалось в версии 3.10.1 affected
Наблюдалось в версии 3.10.2 affected
Наблюдалось в версии 3.10 Update 01 affected
Наблюдалось в версии 3.10.4 affected
Наблюдалось в версии 3.10.4 Update 01 affected
Cisco Evolved Programmable Network Manager (EPNM)
Product: Cisco Evolved Programmable Network Manager (EPNM)
Vendor: Cisco
Default status: Не определен
Версии:
Затронутые версии Статус
Наблюдалось в версии 1.2.6 affected
Наблюдалось в версии 1.2.2 affected
Наблюдалось в версии 1.2.3 affected
Наблюдалось в версии 1.2.5 affected
Наблюдалось в версии 1.2.1.2 affected
Наблюдалось в версии 1.2.4 affected
Наблюдалось в версии 1.2.7 affected
Наблюдалось в версии 1.2 affected
Наблюдалось в версии 1.2.2.4 affected
Наблюдалось в версии 1.2.4.2 affected
Наблюдалось в версии 2.0.2 affected
Наблюдалось в версии 2.0.4 affected
Наблюдалось в версии 2.0.3 affected
Наблюдалось в версии 2.0.1 affected
Наблюдалось в версии 2.0 affected
Наблюдалось в версии 2.0.1.1 affected
Наблюдалось в версии 2.0.2.1 affected
Наблюдалось в версии 2.0.4.1 affected
Наблюдалось в версии 2.0.4.2 affected
Наблюдалось в версии 2.1.2 affected
Наблюдалось в версии 2.1.3 affected
Наблюдалось в версии 2.1.1 affected
Наблюдалось в версии 2.1 affected
Наблюдалось в версии 2.1.1.1 affected
Наблюдалось в версии 2.1.1.3 affected
Наблюдалось в версии 2.1.1.4 affected
Наблюдалось в версии 2.1.2.2 affected
Наблюдалось в версии 2.1.2.3 affected
Наблюдалось в версии 2.1.3.2 affected
Наблюдалось в версии 2.1.3.3 affected
Наблюдалось в версии 2.1.3.4 affected
Наблюдалось в версии 2.1.3.5 affected
Наблюдалось в версии 2.1.4 affected
Наблюдалось в версии 2.2.1 affected
Наблюдалось в версии 2.2 affected
Наблюдалось в версии 2.2.1.1 affected
Наблюдалось в версии 2.2.1.2 affected
Наблюдалось в версии 2.2.1.3 affected
Наблюдалось в версии 2.2.1.4 affected
Наблюдалось в версии 2.2.3 affected
Наблюдалось в версии 2.2.4 affected
Наблюдалось в версии 2.2.5 affected
Наблюдалось в версии 3.0.1 affected
Наблюдалось в версии 3.0.2 affected
Наблюдалось в версии 3.0.3 affected
Наблюдалось в версии 3.0 affected
Наблюдалось в версии 3.1.1 affected
Наблюдалось в версии 3.1.2 affected
Наблюдалось в версии 3.1.3 affected
Наблюдалось в версии 3.1 affected
Наблюдалось в версии 4.1.1 affected
Наблюдалось в версии 4.1 affected
Наблюдалось в версии 4.1.1.1 affected
Наблюдалось в версии 4.1.1.2 affected
Наблюдалось в версии 4.0.3 affected
Наблюдалось в версии 4.0.1 affected
Наблюдалось в версии 4.0.2 affected
Наблюдалось в версии 4.0 affected
Наблюдалось в версии 4.0.3.1 affected
Наблюдалось в версии 5.0.1 affected
Наблюдалось в версии 5.0.2 affected
Наблюдалось в версии 5.0.2.5 affected
Наблюдалось в версии 5.0.2.3 affected
Наблюдалось в версии 5.0.2.4 affected
Наблюдалось в версии 5.0.2.1 affected
Наблюдалось в версии 5.0.2.2 affected
Наблюдалось в версии 5.0 affected
Наблюдалось в версии 5.0.2.6 affected
Наблюдалось в версии 5.1.1 affected
Наблюдалось в версии 5.1.2 affected
Наблюдалось в версии 5.1.3 affected
Наблюдалось в версии 5.1.4 affected
Наблюдалось в версии 5.1.4.2 affected
Наблюдалось в версии 5.1.4.1 affected
Наблюдалось в версии 5.1.4.3 affected
Наблюдалось в версии 5.1 affected
Наблюдалось в версии 5.1.3.1 affected
Наблюдалось в версии 5.1.3.2 affected
Наблюдалось в версии 5.1.4.4 affected
Наблюдалось в версии 7.0.0 affected
Наблюдалось в версии 6.0.0 affected
Наблюдалось в версии 6.0.2 affected
Наблюдалось в версии 6.0.1 affected
Наблюдалось в версии 6.0.2.1 affected
Наблюдалось в версии 6.0.1.1 affected
Наблюдалось в версии 6.0.3 affected
Наблюдалось в версии 6.0.3.1 affected
Наблюдалось в версии 6.1.1 affected
Наблюдалось в версии 6.1.1.1 affected
Наблюдалось в версии 6.1 affected
Наблюдалось в версии 6.1.2 affected
Наблюдалось в версии 6.1.1.2.2 affected
 

Ссылки

CVE Program Container

Обновлено: 02.08.2024
SSVC and KEV, plus CVSS and CWE if not provided by the CNA.

Ссылки

CISA ADP Vulnrichment

Обновлено: 17.06.2025
Этот блок содержит дополнительную информацию, предоставленную программой CVE для этой уязвимости.

SSVC

Exploitation Automatable Technical Impact Версия Дата доступа
none no partial 2.0.3 18.01.2024

Мы используем cookie-файлы, чтобы получить статистику, которая помогает нам улучшить сервис для вас с целью персонализации сервисов и предложений. Вы может прочитать подробнее о cookie-файлах или изменить настройки браузера. Продолжая пользоваться сайтом, вы даёте согласие на использование ваших cookie-файлов и соглашаетесь с Политикой обработки персональных данных.