CVE-2014-2114

Cisco Emergency Responder < 8.6 - Cross-Site Scripting via UserServlet Parameter

Title source: llm
STIX 2.1

Description

Cross-site scripting (XSS) vulnerability in UserServlet in Cisco Emergency Responder (ER) 8.6 and earlier allows remote attackers to inject arbitrary web script or HTML via an unspecified parameter, aka Bug ID CSCun24384.

References (4)

Core 4
Core References
Third Party Advisory, VDB Entry vdb-entry x_refsource_sectrack
http://www.securitytracker.com/id/1030019
Third Party Advisory, VDB Entry vdb-entry x_refsource_bid
http://www.securityfocus.com/bid/66635

Scores

EPSS 0.0181
EPSS Percentile 76.3%

Details

CWE
CWE-79
Status published
Products (1)
cisco/emergency_responder < 8.6
Published Apr 04, 2014
Tracked Since Feb 18, 2026