VDB
CVE-2024-20347
CVE-2024-20347
PUBLISHED
In Cisco Emergency Responder existieren mehrere Schwachstellen. Diese sind auf eine Path-Traversal- sowie eine CSRF-Problematik zurückzuführen. Ein entfernter, authentisierter oder anonymer Angreifer kann diese Schwachstellen ausnutzen, um beliebigen Aktionen mit den Berechtigungen des angegriffenen Benutzers im System auszuführen.
EPSS 0.16% · 37.2th percentile
Risk Scores
EPSS Score
0.16%
37.2th percentile
Affected Products
| Vendor | Product | Versions |
|---|---|---|
| Cisco | Cisco Emergency Responder <12.5 SU8 | |
| Cisco | Cisco Emergency Responder <14 SU4 |
Exploit Intelligence
- cisco-sa-cem-csrf-suCmNjFr (circl)
Timeline
- Apr 3, 2024 CVE Published
- Apr 4, 2024 EPSS Score
- Apr 29, 2024 EPSS Score
- May 25, 2024 EPSS Score
- Jun 19, 2024 EPSS Score
- Jul 14, 2024 EPSS Score
- Aug 9, 2024 EPSS Score
- Sep 3, 2024 EPSS Score
- Sep 28, 2024 EPSS Score
- Oct 4, 2024 Coalition ESS Score
- Oct 24, 2024 EPSS Score
- Oct 31, 2024 Coalition ESS Score