Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

nvd логотип

CVE-2012-3047

Опубликовано: 10 дек. 2013
Источник: nvd
CVSS2: 4.3
EPSS Низкий

Описание

Cross-site scripting (XSS) vulnerability in the web-wizard setup page on Cisco Scientific Atlanta D20 and D30 cable modems allows remote attackers to inject arbitrary web script or HTML via unspecified vectors.

Уязвимые конфигурации

Конфигурация 1

Одно из

cpe:2.3:h:cisco:scientific_atlanta_dpc\/epc_3208:-:*:*:*:*:*:*:*
cpe:2.3:h:cisco:scientific_atlanta_dpc\/epc2100:-:*:*:*:*:*:*:*
cpe:2.3:h:cisco:scientific_atlanta_dpc\/epc2202:-:*:*:*:*:*:*:*
cpe:2.3:h:cisco:scientific_atlanta_dpc\/epc2203:-:*:*:*:*:*:*:*
cpe:2.3:h:cisco:scientific_atlanta_dpc\/epc2325:-:*:*:*:*:*:*:*
cpe:2.3:h:cisco:scientific_atlanta_dpc\/epc2425:-:*:*:*:*:*:*:*
cpe:2.3:h:cisco:scientific_atlanta_dpc\/epc2434:-:*:*:*:*:*:*:*
cpe:2.3:h:cisco:scientific_atlanta_dpc\/epc2505:-:*:*:*:*:*:*:*
cpe:2.3:h:cisco:scientific_atlanta_dpc\/epc3010:-:*:*:*:*:*:*:*
cpe:2.3:h:cisco:scientific_atlanta_dpc\/epc3212:-:*:*:*:*:*:*:*
cpe:2.3:h:cisco:scientific_atlanta_dpc2420:-:*:*:*:*:*:*:*
cpe:2.3:h:cisco:scientific_atlanta_dpc3000\/epc3000:-:*:*:*:*:*:*:*
cpe:2.3:h:cisco:scientific_atlanta_dpc3008\/epc3008:-:*:*:*:*:*:*:*
cpe:2.3:h:cisco:scientific_atlanta_dpc3825:-:*:*:*:*:*:*:*
cpe:2.3:h:cisco:scientific_atlanta_dpc3925:-:*:*:*:*:*:*:*
cpe:2.3:h:cisco:scientific_atlanta_dpq\/epq2160:-:*:*:*:*:*:*:*
cpe:2.3:h:cisco:scientific_atlanta_dpq2202:-:*:*:*:*:*:*:*
cpe:2.3:h:cisco:scientific_atlanta_dpq2425:-:*:*:*:*:*:*:*
cpe:2.3:h:cisco:scientific_atlanta_dpq3212:-:*:*:*:*:*:*:*
cpe:2.3:h:cisco:scientific_atlanta_dpq3925:-:*:*:*:*:*:*:*
cpe:2.3:h:cisco:scientific_atlanta_dpr362:-:*:*:*:*:*:*:*
cpe:2.3:h:cisco:scientific_atlanta_dpw700:-:*:*:*:*:*:*:*
cpe:2.3:h:cisco:scientific_atlanta_dpw730:-:*:*:*:*:*:*:*
cpe:2.3:h:cisco:scientific_atlanta_dpw939:-:*:*:*:*:*:*:*
cpe:2.3:h:cisco:scientific_atlanta_dpw941:-:*:*:*:*:*:*:*
cpe:2.3:h:cisco:scientific_atlanta_dpx\/epx2100:-:*:*:*:*:*:*:*
cpe:2.3:h:cisco:scientific_atlanta_dpx\/epx2203:-:*:*:*:*:*:*:*
cpe:2.3:h:cisco:scientific_atlanta_dpx\/epx2203c:-:*:*:*:*:*:*:*
cpe:2.3:h:cisco:scientific_atlanta_dpx100\/120:-:*:*:*:*:*:*:*
cpe:2.3:h:cisco:scientific_atlanta_dpx110:-:*:*:*:*:*:*:*
cpe:2.3:h:cisco:scientific_atlanta_dpx130:-:*:*:*:*:*:*:*
cpe:2.3:h:cisco:scientific_atlanta_dpx213:-:*:*:*:*:*:*:*
cpe:2.3:h:cisco:scientific_atlanta_dpx2213:-:*:*:*:*:*:*:*
cpe:2.3:h:cisco:scientific_atlanta_epc2420:-:*:*:*:*:*:*:*
cpe:2.3:h:cisco:scientific_atlanta_epc3825:-:*:*:*:*:*:*:*
cpe:2.3:h:cisco:scientific_atlanta_epc3925:-:*:*:*:*:*:*:*
cpe:2.3:h:cisco:scientific_atlanta_wag310g:-:*:*:*:*:*:*:*

EPSS

Процентиль: 49%
0.00263
Низкий

4.3 Medium

CVSS2

Дефекты

CWE-79

Связанные уязвимости

github
больше 3 лет назад

Cross-site scripting (XSS) vulnerability in the web-wizard setup page on Cisco Scientific Atlanta D20 and D30 cable modems allows remote attackers to inject arbitrary web script or HTML via unspecified vectors.

EPSS

Процентиль: 49%
0.00263
Низкий

4.3 Medium

CVSS2

Дефекты

CWE-79