CVE-2021-1130

Sep 3, 2024

Published Date: 2021-01-13T22:15Z
Last Modified: 2023-11-07T03:27Z

CVSS Score: 4.8 (MEDIUM)

EPSS Score: 0.07%

Risk Score: 3.36 (MEDIUM)

Risk Score dựa trên điểm CVSS và EPSS. Điểm này chỉ mang tính chất tham khảo và không được công nhận quốc tế.

Meter Needle
CVSS: 4.8  |  EPSS: 0.07%

Description: A vulnerability in the web-based management interface of Cisco DNA Center software could allow an authenticated, remote attacker to conduct a cross-site scripting (XSS) attack against a user of the interface of an affected device. The vulnerability exists because the web-based management interface does not properly validate user-supplied input. An attacker could exploit this vulnerability by persuading a user to click a crafted link. A successful exploit could allow the attacker to execute arbitrary script code in the context of the interface or access sensitive, browser-based information. To exploit this vulnerability, an attacker would need to have administrative credentials on the affected device.

Mitre ATT&CK Technical v15.1

T1064 – Scripting
T1592.002 – Software
T1589.001 – Credentials
T1053.002 – At

Liên kết tham khảo

Vendor - Produce - Version

dna_center - cisco

Tuyên bố từ chối trách nhiệm

Nội dung trên trang web này được tự động lấy từ các trang web bên ngoài như Cơ sở Dữ liệu Lỗ hổng Quốc gia (NVD), GitHub và các nguồn liên quan đến bảo mật khác. Nội dung này chỉ nhằm mục đích tham khảo, và chúng tôi không chịu trách nhiệm về tính chính xác hoặc tính toàn vẹn của thông tin được liên kết hoặc hiển thị từ các nguồn này.