CVE-2014-2104
published 2014-03-02CVE-2014-2104: Multiple cross-site scripting (XSS) vulnerabilities in the Business Voice Services Manager (BVSM) page in Cisco Unified Communications Domain Manager 9.0(.1)…
PriorityP418medium4.3CVSS 2.0
AVNACMAuNCNIPAN
EPSS
1.16%
63.4th percentile
Multiple cross-site scripting (XSS) vulnerabilities in the Business Voice Services Manager (BVSM) page in Cisco Unified Communications Domain Manager 9.0(.1) allow remote attackers to inject arbitrary web script or HTML via unspecified parameters, aka Bug IDs CSCum78536, CSCum78526, CSCum69809, and CSCum63113.
Affected
1 ranges
| Vendor | Product | Version range | Fixed in |
|---|---|---|---|
| cisco | unified_communications_domain_manager | — | — |
CVSS provenance
nvdv2.04.3MEDIUMAV:N/AC:M/Au:N/C:N/I:P/A:N
vendor_cisco4.3MEDIUM
Stop checking back — get the weekly exploitation signal.
Every Monday: what got weaponized or added to CISA KEV in the last seven days — each CVE cross-linked to its PoC, Nuclei template, and detection rule. Free, one email a week, unsubscribe in one click.
Cisco
Cisco Unified Communications Domain Manager Cross-Site Scripting Vulnerability
vendor_cisco·2014-02-28·CVSS 4.3
CVE-2014-2104 [MEDIUM] CWE-79 Cisco Unified Communications Domain Manager Cross-Site Scripting Vulnerability
Cisco Unified Communications Domain Manager Cross-Site Scripting Vulnerability
A vulnerability in the web framework of Cisco Unified Communications Domain Manager could allow an unauthenticated, remote attacker to conduct a cross-site scripting (XSS) attack against a user of the web interface on the affected system.
The vulnerability is due to insufficient input validation of several parameters in the BVSM page. An attacker could exploit this vulnerability by persuading a user to access a malicious link.
Cisco has confirmed the vulnerability in a security notice; however, software updates are not available.
To exploit the vulnerability, the attacker may provide a link that directs a user to a malicious site and use misleading language or instructions to persuade the user to follow the
GHSA
GHSA-g796-m8mh-j6hw: Multiple cross-site scripting (XSS) vulnerabilities in the Business Voice Services Manager (BVSM) page in Cisco Unified Communications Domain Manager
ghsa_unreviewed·2022-05-17
CVE-2014-2104 [MEDIUM] CWE-79 GHSA-g796-m8mh-j6hw: Multiple cross-site scripting (XSS) vulnerabilities in the Business Voice Services Manager (BVSM) page in Cisco Unified Communications Domain Manager
Multiple cross-site scripting (XSS) vulnerabilities in the Business Voice Services Manager (BVSM) page in Cisco Unified Communications Domain Manager 9.0(.1) allow remote attackers to inject arbitrary web script or HTML via unspecified parameters, aka Bug IDs CSCum78536, CSCum78526, CSCum69809, and CSCum63113.
No detection rules found.
No public exploits indexed.
No writeups or analysis indexed.
http://tools.cisco.com/security/center/content/CiscoSecurityNotice/CVE-2014-2104http://tools.cisco.com/security/center/viewAlert.x?alertId=33111http://www.securityfocus.com/bid/65869http://tools.cisco.com/security/center/content/CiscoSecurityNotice/CVE-2014-2104http://tools.cisco.com/security/center/viewAlert.x?alertId=33111http://www.securityfocus.com/bid/65869
2014-03-02
Published