Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

nvd логотип

CVE-2010-0440

Опубликовано: 03 фев. 2010
Источник: nvd
CVSS2: 4.3
EPSS Средний

Описание

Cross-site scripting (XSS) vulnerability in +CSCOT+/translation in Cisco Secure Desktop 3.4.2048, and other versions before 3.5; as used in Cisco ASA appliance before 8.2(1), 8.1(2.7), and 8.0(5); allows remote attackers to inject arbitrary web script or HTML via a crafted POST parameter, which is not properly handled by an eval statement in binary/mainv.js that writes to start.html.

Уязвимые конфигурации

Конфигурация 1
cpe:2.3:a:cisco:secure_desktop:*:*:*:*:*:*:*:*
Версия до 3.5 (исключая)
Конфигурация 2

Одновременно

Одно из

cpe:2.3:a:cisco:adaptive_security_appliance_software:*:*:*:*:*:*:*:*
Версия от 8.1 (включая) до 8.1\(2.7\) (исключая)
cpe:2.3:o:cisco:adaptive_security_appliance_software:*:*:*:*:*:*:*:*
Версия от 8.0 (включая) до 8.0\(5\) (исключая)
cpe:2.3:o:cisco:adaptive_security_appliance_software:*:*:*:*:*:*:*:*
Версия от 8.2 (включая) до 8.2\(1\) (исключая)
cpe:2.3:h:cisco:asa_5500:-:*:*:*:*:*:*:*

EPSS

Процентиль: 97%
0.39315
Средний

4.3 Medium

CVSS2

Дефекты

CWE-79

Связанные уязвимости

github
почти 4 года назад

Cross-site scripting (XSS) vulnerability in +CSCOT+/translation in Cisco Secure Desktop 3.4.2048, and other versions before 3.5; as used in Cisco ASA appliance before 8.2(1), 8.1(2.7), and 8.0(5); allows remote attackers to inject arbitrary web script or HTML via a crafted POST parameter, which is not properly handled by an eval statement in binary/mainv.js that writes to start.html.

EPSS

Процентиль: 97%
0.39315
Средний

4.3 Medium

CVSS2

Дефекты

CWE-79