CVE-2015-6372

Cisco Firepower Extensible Operating System 1.1(1.160) - Cross-Site Scripting via Crafted Value

Title source: llm
STIX 2.1

Description

Cross-site scripting (XSS) vulnerability in the web-based management interface in Cisco Firepower Extensible Operating System 1.1(1.160) on Firepower 9000 devices allows remote attackers to inject arbitrary web script or HTML via a crafted value, aka Bug ID CSCux10614.

References (1)

Core 1
Core References

Scores

EPSS 0.0096
EPSS Percentile 57.8%

Details

CWE
CWE-79
Status published
Products (1)
cisco/firepower_extensible_operating_system 1.1\(1.160\)
Published Nov 18, 2015
Tracked Since Feb 18, 2026