CVE-2013-3394
Cisco Prime Network Registrar < 8.1 - Cross-Site Scripting via Crafted Field
Title source: llmDescription
Cross-site scripting (XSS) vulnerability in the web interface in Cisco Prime Network Registrar 8.1 and earlier allows remote attackers to inject arbitrary web script or HTML via a crafted field, aka Bug ID CSCuh41429.
References (2)
Core 2
Core References
Vendor Advisory vendor-advisory
x_refsource_cisco
http://tools.cisco.com/security/center/content/CiscoSecurityNotice/CVE-2013-3394
Vendor Advisory x_refsource_confirm
http://tools.cisco.com/security/center/viewAlert.x?alertId=31921
Scores
EPSS
0.0093
EPSS Percentile
57.0%
Details
CWE
CWE-79
Status
published
Products (2)
cisco/prime_network_registrar
8.0
cisco/prime_network_registrar
< 8.1
Published
Nov 27, 2013
Tracked Since
Feb 18, 2026