Cisco Expressway Series Cross-Site Scripting Vulnerability
Published Feb 5, 2025
6.1
MEDIUMCVSS 3.1
EPSS 0.40%
Description
A vulnerability in the web-based management interface of Cisco Expressway Series could allow an unauthenticated, remote attacker to conduct a cross-site scripting (XSS) attack against a user of the interface. This vulnerability exists because the web-based management interface does not properly validate user-supplied input. An attacker could exploit this vulnerability by persuading a user of the interface to click a crafted link. A successful exploit could allow the attacker to execute arbitrary script code in the context of the affected interface or access sensitive, browser-based information. Note: Cisco Expressway Series refers to Cisco Expressway Control (Expressway-C) devices and Cisco Expressway Edge (Expressway-E) devices.
Affected products
-
- Version X12.5.0StatusaffectedConstraints-
- Version X12.5.1StatusaffectedConstraints-
- Version X12.5.2StatusaffectedConstraints-
- Version X12.5.3StatusaffectedConstraints-
- Version X12.5.4StatusaffectedConstraints-
- Version X12.5.5StatusaffectedConstraints-
- Version X12.5.6StatusaffectedConstraints-
- Version X12.5.7StatusaffectedConstraints-
- Version X12.5.8StatusaffectedConstraints-
- Version X12.5.9StatusaffectedConstraints-
- Version X12.6.0StatusaffectedConstraints-
- Version X12.6.1StatusaffectedConstraints-
- Version X12.6.2StatusaffectedConstraints-
- Version X12.6.3StatusaffectedConstraints-
- Version X12.6.4StatusaffectedConstraints-
- Version X12.7.0StatusaffectedConstraints-
- Version X12.7.1StatusaffectedConstraints-
- Version X14.0.0StatusaffectedConstraints-
- Version X14.0.1StatusaffectedConstraints-
- Version X14.0.10StatusaffectedConstraints-
- Version X14.0.11StatusaffectedConstraints-
- Version X14.0.2StatusaffectedConstraints-
- Version X14.0.3StatusaffectedConstraints-
- Version X14.0.4StatusaffectedConstraints-
- Version X14.0.5StatusaffectedConstraints-
- Version X14.0.6StatusaffectedConstraints-
- Version X14.0.7StatusaffectedConstraints-
- Version X14.0.8StatusaffectedConstraints-
- Version X14.0.9StatusaffectedConstraints-
- Version X14.2.0StatusaffectedConstraints-
- Version X14.2.1StatusaffectedConstraints-
- Version X14.2.2StatusaffectedConstraints-
- Version X14.2.5StatusaffectedConstraints-
- Version X14.2.6StatusaffectedConstraints-
- Version X14.2.7StatusaffectedConstraints-
- Version X14.3.0StatusaffectedConstraints-
- Version X14.3.1StatusaffectedConstraints-
- Version X14.3.2StatusaffectedConstraints-
- Version X14.3.3StatusaffectedConstraints-
- Version X14.3.4StatusaffectedConstraints-
- Version X14.3.5StatusaffectedConstraints-
- Version X14.3.6StatusaffectedConstraints-
- Version X15.0.0StatusaffectedConstraints-
- Version X15.0.1StatusaffectedConstraints-
- Version X15.0.2StatusaffectedConstraints-
- Version X15.0.3StatusaffectedConstraints-
- Version X15.2.0StatusaffectedConstraints-
- Version X15.2.1StatusaffectedConstraints-
- Version X8.1StatusaffectedConstraints-
- Version X8.1.1StatusaffectedConstraints-
- Version X8.1.2StatusaffectedConstraints-
- Version X8.10.0StatusaffectedConstraints-
- Version X8.10.1StatusaffectedConstraints-
- Version X8.10.2StatusaffectedConstraints-
- Version X8.10.3StatusaffectedConstraints-
- Version X8.10.4StatusaffectedConstraints-
- Version X8.11.0StatusaffectedConstraints-
- Version X8.11.1StatusaffectedConstraints-
- Version X8.11.2StatusaffectedConstraints-
- Version X8.11.3StatusaffectedConstraints-
- Version X8.11.4StatusaffectedConstraints-
- Version X8.2StatusaffectedConstraints-
- Version X8.2.1StatusaffectedConstraints-
- Version X8.2.2StatusaffectedConstraints-
- Version X8.5StatusaffectedConstraints-
- Version X8.5.1StatusaffectedConstraints-
- Version X8.5.2StatusaffectedConstraints-
- Version X8.5.3StatusaffectedConstraints-
- Version X8.6StatusaffectedConstraints-
- Version X8.6.1StatusaffectedConstraints-
- Version X8.7StatusaffectedConstraints-
- Version X8.7.1StatusaffectedConstraints-
- Version X8.7.2StatusaffectedConstraints-
- Version X8.7.3StatusaffectedConstraints-
- Version X8.8StatusaffectedConstraints-
- Version X8.8.1StatusaffectedConstraints-
- Version X8.8.2StatusaffectedConstraints-
- Version X8.8.3StatusaffectedConstraints-
- Version X8.9StatusaffectedConstraints-
- Version X8.9.1StatusaffectedConstraints-
- Version X8.9.2StatusaffectedConstraints-
- Version
Default status is the baseline for the product, each version can override it (e.g. patched versions marked unaffected).
| Vendor | Product | Default status | Versions | ||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||
|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|
| Cisco | Cisco TelePresence Video Communication Server (VCS) Expressway | n/a |
|
No data.
No data.
No Red Hat product state for this CVE.
No package ranges for this CVE.
Remediation
No remediation recorded yet.
References (2)
Change history (0)
No recorded changes yet.