A vulnerability in the web-based management interface of Cisco Firepower Management Center (FMC) Software could allow an unauthenticated, remote attacker to conduct a stored cross-site scripting (XSS) attack against a user of the interface of an affected device
Published Oct 23, 2024
6.1
MEDIUMCVSS 3.1
EPSS 0.39%
Description
A vulnerability in the web-based management interface of Cisco Firepower Management Center (FMC) Software could allow an unauthenticated, remote attacker to conduct a stored cross-site scripting (XSS) attack against a user of the interface of an affected device. This vulnerability is due to insufficient validation of user-supplied input by the web-based management interface. An attacker could exploit this vulnerability by inserting crafted input into various data fields in an affected interface. A successful exploit could allow the attacker to execute arbitrary script code in the context of the interface, or access sensitive, browser-based information.
Affected products
-
- Version 6.2.3StatusaffectedConstraints-
- Version 6.2.3.1StatusaffectedConstraints-
- Version 6.2.3.10StatusaffectedConstraints-
- Version 6.2.3.11StatusaffectedConstraints-
- Version 6.2.3.12StatusaffectedConstraints-
- Version 6.2.3.13StatusaffectedConstraints-
- Version 6.2.3.14StatusaffectedConstraints-
- Version 6.2.3.15StatusaffectedConstraints-
- Version 6.2.3.16StatusaffectedConstraints-
- Version 6.2.3.17StatusaffectedConstraints-
- Version 6.2.3.18StatusaffectedConstraints-
- Version 6.2.3.2StatusaffectedConstraints-
- Version 6.2.3.3StatusaffectedConstraints-
- Version 6.2.3.4StatusaffectedConstraints-
- Version 6.2.3.5StatusaffectedConstraints-
- Version 6.2.3.6StatusaffectedConstraints-
- Version 6.2.3.7StatusaffectedConstraints-
- Version 6.2.3.8StatusaffectedConstraints-
- Version 6.2.3.9StatusaffectedConstraints-
- Version 6.4.0StatusaffectedConstraints-
- Version 6.4.0.1StatusaffectedConstraints-
- Version 6.4.0.10StatusaffectedConstraints-
- Version 6.4.0.11StatusaffectedConstraints-
- Version 6.4.0.12StatusaffectedConstraints-
- Version 6.4.0.13StatusaffectedConstraints-
- Version 6.4.0.14StatusaffectedConstraints-
- Version 6.4.0.15StatusaffectedConstraints-
- Version 6.4.0.16StatusaffectedConstraints-
- Version 6.4.0.17StatusaffectedConstraints-
- Version 6.4.0.18StatusaffectedConstraints-
- Version 6.4.0.2StatusaffectedConstraints-
- Version 6.4.0.3StatusaffectedConstraints-
- Version 6.4.0.4StatusaffectedConstraints-
- Version 6.4.0.5StatusaffectedConstraints-
- Version 6.4.0.6StatusaffectedConstraints-
- Version 6.4.0.7StatusaffectedConstraints-
- Version 6.4.0.8StatusaffectedConstraints-
- Version 6.4.0.9StatusaffectedConstraints-
- Version 6.6.0StatusaffectedConstraints-
- Version 6.6.0.1StatusaffectedConstraints-
- Version 6.6.1StatusaffectedConstraints-
- Version 6.6.3StatusaffectedConstraints-
- Version 6.6.4StatusaffectedConstraints-
- Version 6.6.5StatusaffectedConstraints-
- Version 6.6.5.1StatusaffectedConstraints-
- Version 6.6.5.2StatusaffectedConstraints-
- Version 6.6.7StatusaffectedConstraints-
- Version 6.6.7.1StatusaffectedConstraints-
- Version 6.6.7.2StatusaffectedConstraints-
- Version 6.7.0StatusaffectedConstraints-
- Version 6.7.0.1StatusaffectedConstraints-
- Version 6.7.0.2StatusaffectedConstraints-
- Version 6.7.0.3StatusaffectedConstraints-
- Version 7.0.0StatusaffectedConstraints-
- Version 7.0.0.1StatusaffectedConstraints-
- Version 7.0.1StatusaffectedConstraints-
- Version 7.0.1.1StatusaffectedConstraints-
- Version 7.0.2StatusaffectedConstraints-
- Version 7.0.2.1StatusaffectedConstraints-
- Version 7.0.3StatusaffectedConstraints-
- Version 7.0.4StatusaffectedConstraints-
- Version 7.0.5StatusaffectedConstraints-
- Version 7.0.6StatusaffectedConstraints-
- Version 7.0.6.1StatusaffectedConstraints-
- Version 7.0.6.2StatusaffectedConstraints-
- Version 7.1.0StatusaffectedConstraints-
- Version 7.1.0.1StatusaffectedConstraints-
- Version 7.1.0.2StatusaffectedConstraints-
- Version 7.1.0.3StatusaffectedConstraints-
- Version 7.2.0StatusaffectedConstraints-
- Version 7.2.0.1StatusaffectedConstraints-
- Version 7.2.1StatusaffectedConstraints-
- Version 7.2.2StatusaffectedConstraints-
- Version 7.2.3StatusaffectedConstraints-
- Version 7.2.3.1StatusaffectedConstraints-
- Version 7.2.4StatusaffectedConstraints-
- Version 7.2.4.1StatusaffectedConstraints-
- Version 7.2.5StatusaffectedConstraints-
- Version 7.2.5.1StatusaffectedConstraints-
- Version 7.2.5.2StatusaffectedConstraints-
- Version 7.2.6StatusaffectedConstraints-
- Version 7.2.7StatusaffectedConstraints-
- Version 7.2.8StatusaffectedConstraints-
- Version 7.2.8.1StatusaffectedConstraints-
- Version 7.3.0StatusaffectedConstraints-
- Version 7.3.1StatusaffectedConstraints-
- Version 7.3.1.1StatusaffectedConstraints-
- Version 7.3.1.2StatusaffectedConstraints-
- Version 7.4.0StatusaffectedConstraints-
- Version 7.4.1StatusaffectedConstraints-
- Version 7.4.1.1StatusaffectedConstraints-
- Version
Default status is the baseline for the product, each version can override it (e.g. patched versions marked unaffected).
| Vendor | Product | Default status | Versions | ||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||
|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|
| Cisco | Cisco Firepower Management Center | n/a |
|
- 6.4.0.17
- 6.4.0.18
- 6.6.7.2
- 7.0.6.1
- 7.0.6.2
- 7.2.5.1
- 7.2.5.2
- 7.2.6
- 7.2.7
- 7.2.8
- 7.2.8.1
- 7.4.0
- 7.4.1
- 7.4.1.1
- 6.2.3
- 6.2.3.1
- 6.2.3.2
- 6.2.3.3
- 6.2.3.4
- 6.2.3.5
- 6.2.3.6
- 6.2.3.7
- 6.2.3.8
- 6.2.3.9
- 6.2.3.10
- 6.2.3.11
- 6.2.3.12
- 6.2.3.13
- 6.2.3.14
- 6.2.3.15
- 6.2.3.16
- 6.2.3.17
- 6.2.3.18
- 6.4.0
- 6.4.0.1
- 6.4.0.2
- 6.4.0.3
- 6.4.0.4
- 6.4.0.5
- 6.4.0.6
- 6.4.0.7
- 6.4.0.8
- 6.4.0.9
- 6.4.0.10
- 6.4.0.11
- 6.4.0.12
- 6.4.0.13
- 6.4.0.14
- 6.4.0.15
- 6.4.0.16
- 6.6.0
- 6.6.0.1
- 6.6.1
- 6.6.3
- 6.6.4
- 6.6.5
- 6.6.5.1
- 6.6.5.2
- 6.6.7
- 6.6.7.1
- 6.7.0
- 6.7.0.1
- 6.7.0.2
- 6.7.0.3
- 7.0.0
- 7.0.0.1
- 7.0.1
- 7.0.1.1
- 7.0.2
- 7.0.2.1
- 7.0.3
- 7.0.4
- 7.0.5
- 7.0.6
- 7.1.0
- 7.1.0.1
- 7.1.0.2
- 7.1.0.3
- 7.2.0
- 7.2.0.1
- 7.2.1
- 7.2.2
- 7.2.3
- 7.2.3.1
- 7.2.4
- 7.2.4.1
- 7.2.5
- 7.3.0
- 7.3.1
- 7.3.1.1
- 7.3.1.2
No data.
No Red Hat product state for this CVE.
No package ranges for this CVE.
Remediation
No remediation recorded yet.
Metrics
No CVSS v4.0 score for this CVE.
CVSS:3.1/AV:N/AC:L/PR:N/UI:R/S:C/C:L/I:L/A:N
No CVSS v3.0 score for this CVE.
No CVSS v2.0 score for this CVE.
This CVE is not in the KEV list.
CISA SSVC (Vulnrichment)
Stakeholder-Specific Vulnerability Categorization from CISA ADP.
Exploitation
NoneAutomatable
NoTechnical Impact
PartialDecision
n/aAssessed Oct 23, 2024 · SSVC 2.0.3
Estimated probability of exploitation in the wild in the next 30 days (FIRST EPSS). As of Oct 1, 2026.
Score over time
2024–2026- EPSS v3
- EPSS v4
- EPSS v5
Percentile over time
- EPSS v3
- EPSS v4
- EPSS v5
Table of values (5 key points)
Flat stretches are collapsed; showing up to 120 newest points.
| Date | Score | Percentile | Model |
|---|---|---|---|
| Oct 1, 2026 | 0.39% (0.00389) | 30.57th | v5 (v2026.06.15) |
| Jun 15, 2026 | 0.38% (0.00379) | 29.47th | v5 (v2026.06.15) |
| Mar 17, 2025 | 0.04% (0.00044) | 10.71th | v4 (v2025.03.14) |
| Dec 12, 2024 | 0.05% (0.00046) | 19.03th | v3 (v2023.03.01) |
| Oct 24, 2024 | 0.04% (0.00043) | 9.75th | v3 (v2023.03.01) |
References (1)
- https://sec.cloudapps.cisco.com/security/center/content/CiscoSecurityAdvisory/cisco-sa-fmc-xss-dhJxQYZs Vendor Advisory
| Link | Providers | Tags |
|---|---|---|
| https://sec.cloudapps.cisco.com/security/center/content/CiscoSecurityAdvisory/cisco-sa-fmc-xss-dhJxQYZs | Vendor Advisory |
Change history (0)
No recorded changes yet.