VDB
CVE-2023-20151
CVE-2023-20151
PUBLISHED
In verschiedenen Produkten der Cisco Small Business Reihe existieren mehrere Cross-Site Scripting Schwachstellen. HTML und Script-Eingaben werden in der webbasierte Verwaltungsschnittstelle nicht ordnungsgemäß überprüft, bevor sie an den Benutzer zurückgegeben werden. Ein entfernter, anonymer Angreifer kann durch Ausnutzung dieser Schwachstellen beliebigen HTML- und Script-Code durch den Browser des Benutzers im Kontext der betroffenen Seite ausführen. Zur erfolgreichen Ausnutzung ist eine Benutzeraktion erforderlich.
EPSS 0.11% · 28.4th percentile
Risk Scores
EPSS Score
0.11%
28.4th percentile
Affected Products
| Vendor | Product | Versions |
|---|---|---|
| Cisco | Cisco Small Business RV016 | |
| Cisco | Cisco Small Business RV320 | |
| Cisco | Cisco Small Business RV082 | |
| Cisco | Cisco Small Business RV325 | |
| Cisco | Cisco Small Business RV042 | |
| Cisco | Cisco Small Business RV042G |
Exploit Intelligence
Timeline
- Apr 5, 2023 CVE Published
- Apr 6, 2023 EPSS Score
- May 14, 2023 EPSS Score
- Jun 21, 2023 EPSS Score
- Jul 29, 2023 EPSS Score
- Sep 5, 2023 EPSS Score
- Oct 13, 2023 EPSS Score
- Nov 20, 2023 EPSS Score
- Dec 28, 2023 EPSS Score
- Feb 3, 2024 EPSS Score
- Mar 12, 2024 EPSS Score
- Apr 19, 2024 EPSS Score