VDB
CVE-2023-20133
CVE-2023-20133
PUBLISHED
In Cisco WebEx Meetings existiert eine Cross-Site Scripting Schwachstelle. HTML und Script-Eingaben werden nicht ordnungsgemäß überprüft, bevor sie an den Benutzer zurückgegeben werden. Ein entfernter, authentisierter Angreifer kann durch Ausnutzung dieser Schwachstelle beliebigen HTML- und Script-Code durch den Browser des Benutzers im Kontext der betroffenen Seite ausführen. Zur erfolgreichen Ausnutzung ist eine Benutzeraktion erforderlich.
EPSS 0.14% · 33.3th percentile
Risk Scores
EPSS Score
0.14%
33.3th percentile
Affected Products
| Vendor | Product | Versions |
|---|---|---|
| Cisco | Cisco WebEx meetings |
Exploit Intelligence
- cisco-sa-sxsscsrf-2L24bBx6 (circl)
Timeline
- Jul 5, 2023 CVE Published
- Jul 8, 2023 EPSS Score
- Aug 12, 2023 EPSS Score
- Sep 15, 2023 EPSS Score
- Oct 20, 2023 EPSS Score
- Nov 24, 2023 EPSS Score
- Dec 29, 2023 EPSS Score
- Feb 1, 2024 EPSS Score
- Mar 7, 2024 EPSS Score
- Apr 11, 2024 EPSS Score
- May 16, 2024 EPSS Score
- Jun 19, 2024 EPSS Score