3.5

CVE-2007-1467

Multiple cross-site scripting (XSS) vulnerabilities in (1) PreSearch.html and (2) PreSearch.class in Cisco Secure Access Control Server (ACS), VPN Client, Unified Personal Communicator, MeetingPlace, Unified MeetingPlace, Unified MeetingPlace Express, CallManager, IP Communicator, Unified Video Advantage, Unified Videoconferencing 35xx products, Unified Videoconferencing Manager, WAN Manager, Security Device Manager, Network Analysis Module (NAM), CiscoWorks and related products, Wireless LAN Solution Engine (WLSE), 2006 Wireless LAN Controllers (WLC), and Wireless Control System (WCS) allow remote attackers to inject arbitrary web script or HTML via the text field of the search form.
Daten sind bereitgestellt durch National Vulnerability Database (NVD)
Cisco ≫ Acs Solution Engine Version 4.1
Cisco ≫ Acs Solution Engine Version 4.1 Edition windows
Cisco ≫ Vpn Client Version 3.5.1 Edition linux
Cisco ≫ Vpn Client Version 3.5.1 Edition solaris
Cisco ≫ Vpn Client Version 3.5.2 Edition linux
Cisco ≫ Vpn Client Version 3.5.2 Edition mac_os_x
Cisco ≫ Vpn Client Version 3.5.2 Edition solaris
Cisco ≫ Vpn Client Version 3.5.2b Edition linux
Cisco ≫ Vpn Client Version 3.5.2b Edition mac_os_x
Cisco ≫ Vpn Client Version 3.5.2b Edition solaris
Cisco ≫ Vpn Client Version 3.5.4 Edition linux
Cisco ≫ Vpn Client Version 3.5.4 Edition mac_os_x
Cisco ≫ Vpn Client Version 3.5.4 Edition solaris
Cisco ≫ Vpn Client Version 3.6 Edition linux
Cisco ≫ Vpn Client Version 3.6 Edition mac_os_x
Cisco ≫ Vpn Client Version 3.6 Edition solaris
Cisco ≫ Vpn Client Version 3.6.1 Edition linux
Cisco ≫ Vpn Client Version 3.6.1 Edition mac_os_x
Cisco ≫ Vpn Client Version 3.6.1 Edition solaris
Cisco ≫ Vpn Client Version 4.0.2a Edition mac_os_x
Cisco ≫ Vpn Client Version 4.0.2a Edition solaris
Cisco ≫ Vpn Client Version 4.0.2c Edition mac_os_x
Cisco ≫ Vpn Client Version 4.0.2c Edition solaris
Cisco ≫ Vpn Client Version 4.8.1 Edition windows
Cisco ≫ Wireless Control System Version 4.0
Zu dieser CVE wurde keine Warnung gefunden.
EPSS Metriken
Typ Quelle Score Percentile
EPSS FIRST.org 1.19% 0.64
CVSS Metriken
Quelle Base Score Exploit Score Impact Score Vector String
NIST 3.5 6.8 2.9
AV:N/AC:M/Au:S/C:N/I:P/A:N
Es wurden noch keine Informationen zu CWE veröffentlicht.
http://secunia.com/advisories/24499
http://securityreason.com/securityalert/2437
http://www.cisco.com/en/US/products/products_security_response09186a0080803fe4.html
Vendor Advisory
http://www.securityfocus.com/archive/1/462932/100/0/threaded
http://www.securityfocus.com/archive/1/462944/100/0/threaded
http://www.securityfocus.com/bid/22982
http://www.securitytracker.com/id?1017778
http://www.vupen.com/english/advisories/2007/0973
https://exchange.xforce.ibmcloud.com/vulnerabilities/33024