VDB
CVE-2023-20208
CVE-2023-20208
PUBLISHED
In Cisco Identity Services Engine (ISE) existiert eine Cross-Site Scripting Schwachstelle. HTML und Script-Eingaben werden in webbasierte Verwaltungsschnittstelle nicht ordnungsgemäß überprüft, bevor sie an den Benutzer zurückgegeben werden. Ein privilegierter Angreifer kann durch Ausnutzung dieser Schwachstelle beliebigen HTML- und Script-Code durch den Browser des Benutzers im Kontext der betroffenen Seite ausführen. Zur erfolgreichen Ausnutzung ist eine Benutzeraktion erforderlich.
EPSS 0.05% · 14.9th percentile
Risk Scores
EPSS Score
0.05%
14.9th percentile
Exploit Intelligence
- cisco-sa-ise-mult-j-KxpNynR (circl)
Timeline
- Nov 15, 2023 CVE Published
- Nov 22, 2023 EPSS Score
- Dec 22, 2023 EPSS Score
- Jan 21, 2024 EPSS Score
- Feb 20, 2024 EPSS Score
- Mar 21, 2024 EPSS Score
- Apr 20, 2024 EPSS Score
- May 20, 2024 EPSS Score
- Jun 19, 2024 EPSS Score
- Jul 19, 2024 EPSS Score
- Aug 18, 2024 EPSS Score
- Sep 17, 2024 EPSS Score