VDB

CVE-2023-20005

CVE-2023-20005 PUBLISHED

In Cisco Firepower existieren mehrere Cross-Site Scripting Schwachstellen. HTML und Script-Eingaben werden in webbasierte Verwaltungsoberfläche der Cisco Firepower Management Center (FMC) Software nicht ordnungsgemäß überprüft, bevor sie an den Benutzer zurückgegeben werden. Ein entfernter, anonymer Angreifer kann durch Ausnutzung dieser Schwachstellen beliebigen HTML- und Script-Code durch den Browser des Benutzers im Kontext der betroffenen Seite ausführen. Zur erfolgreichen Ausnutzung ist eine Benutzeraktion erforderlich.

EPSS 0.06% · 18.9th percentile

Risk Scores

EPSS Score
0.06%
18.9th percentile

Affected Products

VendorProductVersions
CiscoCisco Firepower Management Center

Exploit Intelligence

Timeline

  • Nov 1, 2023 CVE Published
  • Nov 1, 2023 PoC Published
  • Nov 2, 2023 EPSS Score
  • Dec 3, 2023 EPSS Score
  • Jan 2, 2024 EPSS Score
  • Feb 2, 2024 EPSS Score
  • Mar 4, 2024 EPSS Score
  • Apr 3, 2024 EPSS Score
  • May 4, 2024 EPSS Score
  • Jun 4, 2024 EPSS Score
  • Jul 5, 2024 EPSS Score
  • Aug 4, 2024 EPSS Score
Open in Interactive Console →
$ Console Community · 100/wk Open console ›