CVE-2013-3440

Cisco Unified Operations Manager - Cross-Site Scripting in Administrative Web Interface

Title source: llm
STIX 2.1

Description

Multiple cross-site scripting (XSS) vulnerabilities in the administrative web interface in Cisco Unified Operations Manager allow remote attackers to inject arbitrary web script or HTML, and obtain improperly secured cookies, via unspecified vectors, aka Bug ID CSCud80186.

References (5)

Core 5
Core References
Third Party Advisory, VDB Entry vdb-entry x_refsource_osvdb
http://osvdb.org/95584
Third Party Advisory, VDB Entry vdb-entry x_refsource_bid
http://www.securityfocus.com/bid/61414
Third Party Advisory, VDB Entry vdb-entry x_refsource_sectrack
http://www.securitytracker.com/id/1028819

Scores

EPSS 0.0116
EPSS Percentile 63.8%

Details

CWE
CWE-79
Status published
Products (1)
cisco/unified_operations_manager
Published Jul 23, 2013
Tracked Since Feb 18, 2026