CyberICT

CVE-2014-2120

Cisco · Published March 19, 2014

CVSS v3.1

MEDIUM
Patch availableGet patch

Description

Cross-site scripting (XSS) vulnerability in the WebVPN login page in Cisco Adaptive Security Appliance (ASA) Software allows remote attackers to inject arbitrary web script or HTML via an unspecified parameter, aka Bug ID CSCun19025.

Affected Products

  • Adaptive Security Appliance Software

CVSS Vector

CVSS:3.1/AV:N/AC:L/PR:N/UI:R/S:C/C:L/I:L/A:N