CVE-2014-3267

Cross-site request forgery (CSRF) vulnerability in the web framework in Cisco Security Manager 4.6 and earlier allows remote attackers to hijack the authentication of arbitrary users for requests that make unspecified changes, aka Bug ID CSCuo46427.
Configurations

Configuration 1 (hide)

OR cpe:2.3:a:cisco:security_manager:*:*:*:*:*:*:*:*
cpe:2.3:a:cisco:security_manager:4.0:-:*:*:*:*:*:*
cpe:2.3:a:cisco:security_manager:4.0:sp1:*:*:*:*:*:*
cpe:2.3:a:cisco:security_manager:4.0.1:-:*:*:*:*:*:*
cpe:2.3:a:cisco:security_manager:4.0.1:sp1:*:*:*:*:*:*
cpe:2.3:a:cisco:security_manager:4.0.1:sp2:*:*:*:*:*:*
cpe:2.3:a:cisco:security_manager:4.1:*:*:*:*:*:*:*
cpe:2.3:a:cisco:security_manager:4.1:sp1:*:*:*:*:*:*
cpe:2.3:a:cisco:security_manager:4.1:sp2:*:*:*:*:*:*
cpe:2.3:a:cisco:security_manager:4.2:-:*:*:*:*:*:*
cpe:2.3:a:cisco:security_manager:4.2:sp1:*:*:*:*:*:*
cpe:2.3:a:cisco:security_manager:4.3:-:*:*:*:*:*:*
cpe:2.3:a:cisco:security_manager:4.3:sp1:*:*:*:*:*:*
cpe:2.3:a:cisco:security_manager:4.3:sp2:*:*:*:*:*:*
cpe:2.3:a:cisco:security_manager:4.4:-:*:*:*:*:*:*
cpe:2.3:a:cisco:security_manager:4.4:sp1:*:*:*:*:*:*
cpe:2.3:a:cisco:security_manager:4.4:sp2:*:*:*:*:*:*
cpe:2.3:a:cisco:security_manager:4.5:*:*:*:*:*:*:*

History

No history.

Information

Published : 2014-05-26 00:25

Updated : 2024-02-04 18:35


NVD link : CVE-2014-3267

Mitre link : CVE-2014-3267

CVE.ORG link : CVE-2014-3267


JSON object : View

Products Affected

cisco

  • security_manager
CWE
CWE-352

Cross-Site Request Forgery (CSRF)