Логотип exploitDog
bind:CVE-2015-4266
Консоль
Логотип exploitDog

exploitDog

bind:CVE-2015-4266

Количество 3

Количество 3

nvd логотип

CVE-2015-4266

больше 10 лет назад

The web interface in Cisco Identity Services Engine (ISE) 1.1(4.1), 1.3(106.146), and 1.3(120.135) does not properly restrict use of IFRAME elements, which makes it easier for remote attackers to conduct clickjacking attacks and unspecified other attacks via a crafted web site, related to a "cross-frame scripting (XFS)" issue, aka Bug ID CSCut04556.

CVSS2: 4.3
EPSS: Низкий
github логотип

GHSA-mw92-wf4m-j9cj

больше 3 лет назад

The web interface in Cisco Identity Services Engine (ISE) 1.1(4.1), 1.3(106.146), and 1.3(120.135) does not properly restrict use of IFRAME elements, which makes it easier for remote attackers to conduct clickjacking attacks and unspecified other attacks via a crafted web site, related to a "cross-frame scripting (XFS)" issue, aka Bug ID CSCut04556.

EPSS: Низкий
fstec логотип

BDU:2016-00552

больше 10 лет назад

Уязвимость платформы управления политиками соединений Cisco Identity Services Engine, позволяющая нарушителю разместить на странице вредоносные элементы и навязать пользователю их активацию

CVSS2: 4.3
EPSS: Низкий

Уязвимостей на страницу

Уязвимость
CVSS
EPSS
Опубликовано
nvd логотип
CVE-2015-4266

The web interface in Cisco Identity Services Engine (ISE) 1.1(4.1), 1.3(106.146), and 1.3(120.135) does not properly restrict use of IFRAME elements, which makes it easier for remote attackers to conduct clickjacking attacks and unspecified other attacks via a crafted web site, related to a "cross-frame scripting (XFS)" issue, aka Bug ID CSCut04556.

CVSS2: 4.3
0%
Низкий
больше 10 лет назад
github логотип
GHSA-mw92-wf4m-j9cj

The web interface in Cisco Identity Services Engine (ISE) 1.1(4.1), 1.3(106.146), and 1.3(120.135) does not properly restrict use of IFRAME elements, which makes it easier for remote attackers to conduct clickjacking attacks and unspecified other attacks via a crafted web site, related to a "cross-frame scripting (XFS)" issue, aka Bug ID CSCut04556.

0%
Низкий
больше 3 лет назад
fstec логотип
BDU:2016-00552

Уязвимость платформы управления политиками соединений Cisco Identity Services Engine, позволяющая нарушителю разместить на странице вредоносные элементы и навязать пользователю их активацию

CVSS2: 4.3
0%
Низкий
больше 10 лет назад

Уязвимостей на страницу