CVE-2014-2120
בינונית 6.1 מנוצלת בשטח (KEV)
ניצול פעיל מאומת — קטלוג CISA KEV
- שם
- Cisco Adaptive Security Appliance (ASA) Cross-Site Scripting (XSS) Vulnerability
- נוסף לקטלוג
- יעד טיפול (פדרלי)
- פעולה נדרשת
- Apply mitigations per vendor instructions or discontinue use of the product if mitigations are unavailable.
תיאור (מקור, אנגלית)
Cross-site scripting (XSS) vulnerability in the WebVPN login page in Cisco Adaptive Security Appliance (ASA) Software allows remote attackers to inject arbitrary web script or HTML via an unspecified parameter, aka Bug ID CSCun19025.
מדדים
- CVSS 3.1
-
6.1 (MEDIUM)
מקור הציון: NVD
CVSS:3.1/AV:N/AC:L/PR:N/UI:R/S:C/C:L/I:L/A:N - EPSS — סבירות ניצול
- 14% (אחוזון 100) נכון ל-24/7/2026
- CWE
- CWE-79
מוצרים מושפעים
cisco: adaptive security appliance software
קישורים
- http://tools.cisco.com/security/center/content/CiscoSecurityNotice/CVE-2014-2120 Broken LinkVendor Advisory
- http://tools.cisco.com/security/center/content/CiscoSecurityNotice/CVE-2014-2120 Broken LinkVendor Advisory
- http://www.securityfocus.com/bid/66290 Broken LinkThird Party AdvisoryVDB Entry
- http://www.securitytracker.com/id/1029935 Broken LinkThird Party AdvisoryVDB Entry
- http://www.securityfocus.com/bid/66290 Broken LinkThird Party AdvisoryVDB Entry
- http://www.securitytracker.com/id/1029935 Broken LinkThird Party AdvisoryVDB Entry
- https://www.cisa.gov/known-exploited-vulnerabilities-catalog?field_cve=CVE-201… US Government Resource