Description
Cross-site scripting (XSS) vulnerability in CSCOnm/servlet/com.cisco.nm.help.ServerHelpEngine in the Common Services Device Center in Cisco Unified Operations Manager (CUOM) before 8.6 allows remote attackers to inject arbitrary web script or HTML via the tag parameter, aka Bug ID CSCto12712.
Affected products
- Cisco / unified_operations_manager8.5
- Cisco / unified_operations_manager1.1 – 1.1
- Cisco / unified_operations_manager2.0 – 2.0
- Cisco / unified_operations_manager2.0.1 – 2.0.1
- Cisco / unified_operations_manager2.0.2 – 2.0.2
- Cisco / unified_operations_manager2.0.3 – 2.0.3
- Cisco / unified_operations_manager2.1 – 2.1
- Cisco / unified_operations_manager2.2 – 2.2
- Cisco / unified_operations_manager2.3 – 2.3
- Cisco / unified_operations_manager8.0 – 8.0
Exploits & proofs of concept
- exploit-dbCisco Unified Operations Manager - Multiple Vulnerabilitiesby Sense of Security
- exploit-dbCisco Unified Operations Manager 8.5 - Common Services Device Center Cross-Site Scriptingby Sense of Security
References
- VENDOR_ADVISORYhttp://tools.cisco.com/security/center/viewAlert.x?alertId=23087
- VENDOR_ADVISORYhttp://www.senseofsecurity.com.au/advisories/SOS-11-006.pdf
- MISChttp://archives.neohapsis.com/archives/fulldisclosure/2011-05/0371.html
- EXPLOIThttp://www.exploit-db.com/exploits/17304
- MISChttps://exchange.xforce.ibmcloud.com/vulnerabilities/67524
Updated 6m ago · 8 sources