Cisco Secure Email and Web Manager and Secure Email Gateway Cross-Site Scripting Vulnerability
Published Feb 5, 2025
4.8
MEDIUMCVSS 3.1
EPSS 0.32%
Description
A vulnerability in the web-based management interface of Cisco AsyncOS Software for Cisco Secure Email and Web Manager and Secure Email Gateway could allow an authenticated, remote attacker to conduct a stored cross-site scripting (XSS) attack against a user of the interface. This vulnerability is due to insufficient validation of user input. An attacker could exploit this vulnerability by persuading a user of an affected interface to click a crafted link. A successful exploit could allow the attacker to execute arbitrary script code in the context of the affected interface or access sensitive, browser-based information. To exploit this vulnerability, the attacker must have valid credentials for a user account with at least the role of Operator.
Affected products
-
- Version 13.0.0-392StatusaffectedConstraints-
- Version 13.0.5-007StatusaffectedConstraints-
- Version 13.5.1-277StatusaffectedConstraints-
- Version 13.5.4-038StatusaffectedConstraints-
- Version 14.0.0-698StatusaffectedConstraints-
- Version 14.2.0-620StatusaffectedConstraints-
- Version 14.2.1-020StatusaffectedConstraints-
- Version 14.3.0-032StatusaffectedConstraints-
- Version 15.0.0-104StatusaffectedConstraints-
- Version 15.0.1-030StatusaffectedConstraints-
- Version 15.0.3-002StatusaffectedConstraints-
- Version 15.5.0-048StatusaffectedConstraints-
- Version 15.5.1-055StatusaffectedConstraints-
- Version 15.5.2-018StatusaffectedConstraints-
- Version 16.0.0-050StatusaffectedConstraints-
- Version 16.0.0-054StatusaffectedConstraints-
- Version
-
- Version 12.8.1-002StatusaffectedConstraints-
- Version 12.8.1-021StatusaffectedConstraints-
- Version 13.0.0-249StatusaffectedConstraints-
- Version 13.0.0-277StatusaffectedConstraints-
- Version 13.6.1-201StatusaffectedConstraints-
- Version 13.6.2-023StatusaffectedConstraints-
- Version 13.6.2-078StatusaffectedConstraints-
- Version 13.8.1-052StatusaffectedConstraints-
- Version 13.8.1-068StatusaffectedConstraints-
- Version 13.8.1-074StatusaffectedConstraints-
- Version 13.8.1-108StatusaffectedConstraints-
- Version 14.0.0-404StatusaffectedConstraints-
- Version 14.1.0-227StatusaffectedConstraints-
- Version 14.2.0-203StatusaffectedConstraints-
- Version 14.2.0-212StatusaffectedConstraints-
- Version 14.2.0-224StatusaffectedConstraints-
- Version 14.3.0-120StatusaffectedConstraints-
- Version 15.0.0-334StatusaffectedConstraints-
- Version 15.5.1-024StatusaffectedConstraints-
- Version 15.5.1-029StatusaffectedConstraints-
- Version 15.5.2-005StatusaffectedConstraints-
- Version 16.0.0-195StatusaffectedConstraints-
- Version
Default status is the baseline for the product, each version can override it (e.g. patched versions marked unaffected).
| Vendor | Product | Default status | Versions | |||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||
|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|
| Cisco | Cisco Secure Email | n/a |
| |||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||
| Cisco | Cisco Secure Email and Web Manager | n/a |
|
Configuration 1
- 12.8.1-002
- 12.8.1-021
- 13.0.0-249
- 13.0.0-277
- 13.6.1-201
- 13.6.2-023
- 13.6.2-078
- 13.8.1-052
- 13.8.1-068
- 13.8.1-074
- 13.8.1-108
- 14.0.0-404
- 14.1.0-227
- 14.2.0-203
- 14.2.0-212
- 14.2.0-224
- 14.3.0-120
- 15.0.0-334
- 15.5.1-024
- 15.5.1-029
- 15.5.2-005
- 16.0.0-195
Running on/with
- n/a
- n/a
- n/a
- n/a
- n/a
- n/a
- n/a
- n/a
- n/a
- n/a
- n/a
- n/a
- n/a
- n/a
Configuration 2
- 13.0.0-392
- 13.0.5-007
- 13.5.1-277
- 13.5.4-038
- 14.0.0-698
- 14.2.0-620
- 14.2.1-020
- 14.3.0-032
- 15.0.0-104
- 15.0.1-030
- 15.0.3-002
- 15.5.0-048
- 15.5.1-055
- 15.5.2-018
- 16.0.0-050
- 16.0.0-054
Running on/with
- n/a
- n/a
- n/a
- n/a
- n/a
- n/a
No data.
No Red Hat product state for this CVE.
No package ranges for this CVE.
Remediation
No remediation recorded yet.
References (1)
Change history (0)
No recorded changes yet.