Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

nvd логотип

CVE-2008-4542

Опубликовано: 13 окт. 2008
Источник: nvd
CVSS2: 3.5
EPSS Низкий

Описание

Cross-site scripting (XSS) vulnerability in Cisco Unity 4.x before 4.2(1)ES162, 5.x before 5.0(1)ES56, and 7.x before 7.0(2)ES8 allows remote authenticated administrators to inject arbitrary web script or HTML by entering it in the database (aka data store).

Уязвимые конфигурации

Конфигурация 1

Одно из

cpe:2.3:a:cisco:unity:*:*:*:*:*:*:*:*
Версия до 4.2\(1\) (включая)
cpe:2.3:a:cisco:unity:*:*:*:*:*:*:*:*
Версия до 5.0\(1\) (включая)
cpe:2.3:a:cisco:unity:*:*:*:*:*:*:*:*
Версия до 7.0\(2\) (включая)
cpe:2.3:a:cisco:unity:4.0:*:*:*:*:*:*:*
cpe:2.3:a:cisco:unity:4.0\(1\):*:*:*:*:*:*:*
cpe:2.3:a:cisco:unity:4.0\(2\):*:*:*:*:*:*:*
cpe:2.3:a:cisco:unity:4.0\(3\):*:*:*:*:*:*:*
cpe:2.3:a:cisco:unity:4.0\(3\):sr2:*:*:*:*:*:*
cpe:2.3:a:cisco:unity:4.0\(4\):*:*:*:*:*:*:*
cpe:2.3:a:cisco:unity:4.0\(4\):sr1:*:*:*:*:*:*
cpe:2.3:a:cisco:unity:4.0\(5\):*:*:*:*:*:*:*
cpe:2.3:a:cisco:unity:4.1\(1\):*:*:*:*:*:*:*
cpe:2.3:a:cisco:unity:5.0:*:*:*:*:*:*:*
cpe:2.3:a:cisco:unity:7.0:*:*:*:*:*:*:*

EPSS

Процентиль: 56%
0.00335
Низкий

3.5 Low

CVSS2

Дефекты

CWE-79

Связанные уязвимости

github
почти 4 года назад

Cross-site scripting (XSS) vulnerability in Cisco Unity 4.x before 4.2(1)ES162, 5.x before 5.0(1)ES56, and 7.x before 7.0(2)ES8 allows remote authenticated administrators to inject arbitrary web script or HTML by entering it in the database (aka data store).

EPSS

Процентиль: 56%
0.00335
Низкий

3.5 Low

CVSS2

Дефекты

CWE-79