A vulnerability in the web-based management interface of Cisco Identity Services Engine (ISE) could allow an authenticated, remote attacker to perform a stored cross-site scripting (XSS) attack against a user of the interface on an affected device. This vulnerability exists because the web-based management interface does not properly validate user-supplied input. An attacker could exploit this vulnerability by injecting malicious code into specific pages of the interface. A successful exploit could allow the attacker to execute arbitrary script code in the context of the affected interface or access sensitive, browser-based information.
References
Link | Resource |
---|---|
https://sec.cloudapps.cisco.com/security/center/content/CiscoSecurityAdvisory/cisco-sa-ISE-XSS-bL4VTML | Vendor Advisory |
Configurations
Configuration 1 (hide)
|
Configuration 2 (hide)
|
History
26 Jan 2024, 18:48
Type | Values Removed | Values Added |
---|---|---|
References | () https://sec.cloudapps.cisco.com/security/center/content/CiscoSecurityAdvisory/cisco-sa-ISE-XSS-bL4VTML - Vendor Advisory | |
CWE | CWE-79 | |
CVSS |
v2 : v3 : |
v2 : unknown
v3 : 5.4 |
CPE | cpe:2.3:a:cisco:identity_services_engine:2.5\(0.353\):*:*:*:*:*:*:* cpe:2.3:a:cisco:identity_services_engine:2.7\(0.356\):-:*:*:*:*:*:* cpe:2.3:a:cisco:identity_services_engine:2.1:*:*:*:*:*:*:* cpe:2.3:a:cisco:identity_services_engine:3.0.0:patch4:*:*:*:*:*:* cpe:2.3:a:cisco:identity_services_engine:2.2.0:patch8:*:*:*:*:*:* cpe:2.3:a:cisco:identity_services_engine:2.0\(1.130\):*:*:*:*:*:*:* cpe:2.3:a:cisco:identity_services_engine:002.007\(000.356\):-:*:*:*:*:*:* cpe:2.3:a:cisco:identity_services_engine:1.4\(0.181\):*:*:*:*:*:*:* cpe:2.3:a:cisco:identity_services_engine:2.0.1:*:*:*:*:*:*:* cpe:2.3:a:cisco:identity_services_engine:2.5:*:*:*:*:*:*:* cpe:2.3:a:cisco:identity_services_engine:2.7.0:patch9:*:*:*:*:*:* cpe:2.3:a:cisco:identity_services_engine:3.1:patch4:*:*:*:*:*:* cpe:2.3:a:cisco:identity_services_engine:1.1:*:*:*:*:*:*:* cpe:2.3:a:cisco:identity_services_engine:2.2.0.470:patch12:*:*:*:*:*:* cpe:2.3:a:cisco:identity_services_engine:2.4.0:patch11:*:*:*:*:*:* cpe:2.3:a:cisco:identity_services_engine:1.3\(120.135\):*:*:*:*:*:*:* cpe:2.3:a:cisco:identity_services_engine:1.1.1:*:*:*:*:*:*:* cpe:2.3:a:cisco:identity_services_engine:2.2.0:patch17:*:*:*:*:*:* cpe:2.3:a:cisco:identity_services_engine:2.3.0:patch2:*:*:*:*:*:* cpe:2.3:a:cisco:identity_services_engine:2.2.0:patch9:*:*:*:*:*:* cpe:2.3:a:cisco:identity_services_engine:2.6:*:*:*:*:*:*:* cpe:2.3:a:cisco:identity_services_engine:2.2.0:patch1:*:*:*:*:*:* cpe:2.3:a:cisco:identity_services_engine:3.0.0:patch7:*:*:*:*:*:* cpe:2.3:a:cisco:identity_services_engine:2.6.0.156:patch2:*:*:*:*:*:* cpe:2.3:a:cisco:identity_services_engine:1.1.4:*:*:*:*:*:*:* cpe:2.3:a:cisco:identity_services_engine:003.000\(000.458\):-:*:*:*:*:*:* cpe:2.3:a:cisco:identity_services_engine:2.6.0:-:*:*:*:*:*:* cpe:2.3:a:cisco:identity_services_engine:2.2.0.470:patch14:*:*:*:*:*:* cpe:2.3:a:cisco:identity_services_engine:2.4.0.357:patch3:*:*:*:*:*:* cpe:2.3:a:cisco:identity_services_engine:2.3\(0.905\):*:*:*:*:*:*:* cpe:2.3:a:cisco:identity_services_engine:1.0:*:*:*:*:*:*:* cpe:2.3:a:cisco:identity_services_engine:2.6.0.156:patch1:*:*:*:*:*:* cpe:2.3:a:cisco:identity_services_engine:2.3.0:patch7:*:*:*:*:*:* cpe:2.3:a:cisco:identity_services_engine:2.7.0:patch5:*:*:*:*:*:* cpe:2.3:a:cisco:identity_services_engine:2.3.0:patch3:*:*:*:*:*:* cpe:2.3:a:cisco:identity_services_engine:1.1.3:*:*:*:*:*:*:* cpe:2.3:a:cisco:identity_services_engine:2.0:*:*:*:*:*:*:* cpe:2.3:a:cisco:identity_services_engine:2.2.0.470:patch5:*:*:*:*:*:* cpe:2.3:a:cisco:identity_services_engine:2.2.0.470:patch6:*:*:*:*:*:* cpe:2.3:a:cisco:identity_services_engine:2.6\(0.999\):-:*:*:*:*:*:* cpe:2.3:a:cisco:identity_services_engine:2.7.0:patch8:*:*:*:*:*:* cpe:2.3:a:cisco:identity_services_engine:2.6.0:patch2:*:*:*:*:*:* cpe:2.3:a:cisco:identity_services_engine:2.6.0.156:patch5:*:*:*:*:*:* cpe:2.3:a:cisco:identity_services_engine:2.4\(0.247\):*:*:*:*:*:*:* cpe:2.3:a:cisco:identity_services_engine:2.3:*:*:*:*:*:*:* cpe:2.3:a:cisco:identity_services_engine:2.3.0:patch4:*:*:*:*:*:* cpe:2.3:a:cisco:identity_services_engine:1.4:*:*:*:*:*:*:* cpe:2.3:a:cisco:identity_services_engine:2.4.0:patch12:*:*:*:*:*:* cpe:2.3:a:cisco:identity_services_engine:2.4.0.357:patch9:*:*:*:*:*:* cpe:2.3:a:cisco:identity_services_engine:2.7.0.356:patch1:*:*:*:*:*:* cpe:2.3:a:cisco:identity_services_engine:2.2.0.470:patch7:*:*:*:*:*:* cpe:2.3:a:cisco:identity_services_engine:2.4.0:patch6:*:*:*:*:*:* cpe:2.3:a:cisco:identity_services_engine:2.6.0:patch5:*:*:*:*:*:* cpe:2.3:a:cisco:identity_services_engine:2.2.0:patch15:*:*:*:*:*:* cpe:2.3:a:cisco:identity_services_engine:1.0.4:*:*:*:*:*:*:* cpe:2.3:a:cisco:identity_services_engine:3.2:patch3:*:*:*:*:*:* cpe:2.3:a:cisco:identity_services_engine:3.2:patch2:*:*:*:*:*:* cpe:2.3:a:cisco:identity_services_engine:2.3\(0.298\):*:*:*:*:*:*:* cpe:2.3:a:cisco:identity_services_engine:2.2\(0.283\):*:*:*:*:*:*:* cpe:2.3:a:cisco:identity_services_engine:3.0.0:patch1:*:*:*:*:*:* cpe:2.3:a:cisco:identity_services_engine:2.2.0:patch10:*:*:*:*:*:* cpe:2.3:a:cisco:identity_services_engine:2.2.0:patch12:*:*:*:*:*:* cpe:2.3:a:cisco:identity_services_engine:2.6.0:patch12:*:*:*:*:*:* cpe:2.3:a:cisco:identity_services_engine:2.6.0:patch7:*:*:*:*:*:* cpe:2.3:a:cisco:identity_services_engine:1.2:*:*:*:*:*:*:* cpe:2.3:a:cisco:identity_services_engine:2.2\(1.145\):*:*:*:*:*:*:* cpe:2.3:a:cisco:identity_services_engine:2.2.0:patch16:*:*:*:*:*:* cpe:2.3:a:cisco:identity_services_engine:3.2:patch1:*:*:*:*:*:* cpe:2.3:a:cisco:identity_services_engine:2.2.0:patch3:*:*:*:*:*:* cpe:2.3:a:cisco:identity_services_engine:2.4.0.357:patch1:*:*:*:*:*:* cpe:2.3:a:cisco:identity_services_engine:2.4.0:patch13:*:*:*:*:*:* cpe:2.3:a:cisco:identity_services_engine:2.2.0.470:-:*:*:*:*:*:* cpe:2.3:a:cisco:identity_services_engine:3.0.0:patch6:*:*:*:*:*:* cpe:2.3:a:cisco:identity_services_engine:3.1:patch7:*:*:*:*:*:* cpe:2.3:a:cisco:identity_services_engine:1.1.2:*:*:*:*:*:*:* cpe:2.3:a:cisco:identity_services_engine:2.2.0:patch4:*:*:*:*:*:* cpe:2.3:a:cisco:identity_services_engine:2.1\(0.907\):*:*:*:*:*:*:* cpe:2.3:a:cisco:identity_services_engine:3.0.0:-:*:*:*:*:*:* cpe:2.3:a:cisco:identity_services_engine:2.3.0.298:-:*:*:*:*:*:* cpe:2.3:a:cisco:identity_services_engine:3.1:patch1:*:*:*:*:*:* cpe:2.3:a:cisco:identity_services_engine:2.5\(0.225\):*:*:*:*:*:*:* cpe:2.3:a:cisco:identity_services_engine:2.1\(0.904\):*:*:*:*:*:*:* cpe:2.3:a:cisco:identity_services_engine:2.6.0:patch1:*:*:*:*:*:* cpe:2.3:a:cisco:identity_services_engine:2.3.0:patch5:*:*:*:*:*:* cpe:2.3:a:cisco:identity_services_engine:2.6.0:patch8:*:*:*:*:*:* cpe:2.3:a:cisco:identity_services_engine:2.4:*:*:*:*:*:*:* cpe:2.3:a:cisco:identity_services_engine:2.7.0:patch4:*:*:*:*:*:* cpe:2.3:a:cisco:identity_services_engine:2.4\(0.903\):*:*:*:*:*:*:* cpe:2.3:a:cisco:identity_services_engine:2.5\(0.1\):*:*:*:*:*:*:* cpe:2.3:a:cisco:identity_services_engine:2.4.0:patch1:*:*:*:*:*:* cpe:2.3:a:cisco:identity_services_engine:2.6.0:patch4:*:*:*:*:*:* cpe:2.3:a:cisco:identity_services_engine:2.2\(0.903\):*:*:*:*:*:*:* cpe:2.3:a:cisco:identity_services_engine:2.4\(0.192\):*:*:*:*:*:*:* cpe:2.3:a:cisco:identity_services_engine:2.3\(0.904\):*:*:*:*:*:*:* cpe:2.3:a:cisco:identity_services_engine:1.3\(0.722\):*:*:*:*:*:*:* cpe:2.3:a:cisco:identity_services_engine:2.2.0.470:patch16:*:*:*:*:*:* cpe:2.3:a:cisco:identity_services_engine:2.2:*:*:*:*:*:*:* cpe:2.3:a:cisco:identity_services_engine:2.7:*:*:*:*:*:*:* cpe:2.3:a:cisco:identity_services_engine:2.7\(0.903\):*:*:*:*:*:*:* cpe:2.3:a:cisco:identity_services_engine:3.0.0:patch3:*:*:*:*:*:* cpe:2.3:a:cisco:identity_services_engine:2.3.0.298:patch7:*:*:*:*:*:* cpe:2.3:a:cisco:identity_services_engine:2.0\(0.222\):*:*:*:*:*:*:* cpe:2.3:a:cisco:identity_services_engine:2.6.0.156:patch7:*:*:*:*:*:* cpe:2.3:a:cisco:identity_services_engine:2.2.0:-:*:*:*:*:*:* cpe:2.3:a:cisco:identity_services_engine:2.2.0.470:patch9:*:*:*:*:*:* cpe:2.3:a:cisco:identity_services_engine:2.0\(0.147\):*:*:*:*:*:*:* cpe:2.3:a:cisco:identity_services_engine:2.4.0:patch3:*:*:*:*:*:* cpe:2.3:a:cisco:identity_services_engine:2.2.0:patch7:*:*:*:*:*:* cpe:2.3:a:cisco:identity_services_engine:2.6.0.156:patch6:*:*:*:*:*:* cpe:2.3:a:cisco:identity_services_engine:2.4.0:-:*:*:*:*:*:* cpe:2.3:a:cisco:identity_services_engine:2.7.0:-:*:*:*:*:*:* cpe:2.3:a:cisco:identity_services_engine:2.4\(0.357\):*:*:*:*:*:*:* cpe:2.3:a:cisco:identity_services_engine:2.2.0.470:patch15:*:*:*:*:*:* cpe:2.3:a:cisco:identity_services_engine:2.4.0.357:patch5:*:*:*:*:*:* cpe:2.3:a:cisco:identity_services_engine:1.3\(0.876\):*:*:*:*:*:*:* cpe:2.3:a:cisco:identity_services_engine:2.4.0:patch2:*:*:*:*:*:* cpe:2.3:a:cisco:identity_services_engine:2.2.0.470:patch2:*:*:*:*:*:* cpe:2.3:a:cisco:identity_services_engine:2.4.0.357:-:*:*:*:*:*:* cpe:2.3:a:cisco:identity_services_engine:2.3\(0.151\):*:*:*:*:*:*:* cpe:2.3:a:cisco:identity_services_engine:2.0\(0.306\):*:*:*:*:*:*:* cpe:2.3:a:cisco:identity_services_engine:2.3.0:patch1:*:*:*:*:*:* cpe:2.3:a:cisco:identity_services_engine:2.2.0:patch5:*:*:*:*:*:* cpe:2.3:a:cisco:identity_services_engine:2.3.0:patch6:*:*:*:*:*:* cpe:2.3:a:cisco:identity_services_engine:2.3.0.298:patch1:*:*:*:*:*:* cpe:2.3:a:cisco:identity_services_engine:2.3.0.298:patch5:*:*:*:*:*:* cpe:2.3:a:cisco:identity_services_engine:2.7.0:patch1:*:*:*:*:*:* cpe:2.3:a:cisco:identity_services_engine:2.6.0:patch10:*:*:*:*:*:* cpe:2.3:a:cisco:identity_services_engine:2.7\(0.207\):*:*:*:*:*:*:* cpe:2.3:a:cisco:identity_services_engine:2.1\(0.474\):*:*:*:*:*:*:* cpe:2.3:a:cisco:identity_services_engine:2.3.0:-:*:*:*:*:*:* cpe:2.3:a:cisco:identity_services_engine:3.0.0:patch5:*:*:*:*:*:* cpe:2.3:a:cisco:identity_services_engine:2.2.0.470:patch8:*:*:*:*:*:* cpe:2.3:a:cisco:identity_services_engine:2.7.0:patch3:*:*:*:*:*:* cpe:2.3:a:cisco:identity_services_engine:2.7\(0.356\):*:*:*:*:*:*:* cpe:2.3:a:cisco:identity_services_engine:2.1\(102.101\):*:*:*:*:*:*:* cpe:2.3:a:cisco:identity_services_engine:3.0\(0.458\):*:*:*:*:*:*:* cpe:2.3:a:cisco:identity_services_engine:3.1:patch2:*:*:*:*:*:* cpe:2.3:a:cisco:identity_services_engine:1.3:*:*:*:*:*:*:* cpe:2.3:a:cisco:identity_services_engine:2.4\(0.902\):*:*:*:*:*:*:* cpe:2.3:a:cisco:identity_services_engine:2.4.0.357:patch11:*:*:*:*:*:* cpe:2.3:a:cisco:identity_services_engine:1.4\(0.908\):*:*:*:*:*:*:* cpe:2.3:a:cisco:identity_services_engine:1.3\(106.146\):*:*:*:*:*:*:* cpe:2.3:a:cisco:identity_services_engine:2.3.0.298:patch2:*:*:*:*:*:* cpe:2.3:a:cisco:identity_services_engine:2.4.0.357:patch2:*:*:*:*:*:* cpe:2.3:a:cisco:identity_services_engine:2.2.0:patch14:*:*:*:*:*:* cpe:2.3:a:cisco:identity_services_engine:2.6.0:patch11:*:*:*:*:*:* cpe:2.3:a:cisco:identity_services_engine:3.1:patch5:*:*:*:*:*:* cpe:2.3:a:cisco:identity_services_engine:2.4\(0.901.1\):*:*:*:*:*:*:* cpe:2.3:a:cisco:identity_services_engine:002.006\(000.156\):-:*:*:*:*:*:* cpe:2.3:a:cisco:identity_services_engine:2.4.0.357:patch10:*:*:*:*:*:* cpe:2.3:a:cisco:identity_services_engine:2.6.0:patch6:*:*:*:*:*:* cpe:2.3:a:cisco:identity_services_engine:2.6.0:patch9:*:*:*:*:*:* cpe:2.3:a:cisco:identity_services_engine:2.1\(0.476\):*:*:*:*:*:*:* cpe:2.3:a:cisco:identity_services_engine:2.4.0:patch_11:*:*:*:*:*:* cpe:2.3:a:cisco:identity_services_engine:2.4.0:patch8:*:*:*:*:*:* cpe:2.3:a:cisco:identity_services_engine:2.4.0.357:patch7:*:*:*:*:*:* cpe:2.3:a:cisco:identity_services_engine:1.3\(0.909\):*:*:*:*:*:*:* cpe:2.3:a:cisco:identity_services_engine:2.2\(0.470\):*:*:*:*:*:*:* cpe:2.3:a:cisco:identity_services_engine:2.2\(0.909\):*:*:*:*:*:*:* cpe:2.3:a:cisco:identity_services_engine:2.4\(100.159\):*:*:*:*:*:*:* cpe:2.3:a:cisco:identity_services_engine:1.4\(0.253\):*:*:*:*:*:*:* cpe:2.3:a:cisco:identity_services_engine:3.1:-:*:*:*:*:*:* cpe:2.3:a:cisco:identity_services_engine:2.4.0:patch7:*:*:*:*:*:* cpe:2.3:a:cisco:identity_services_engine:2.4.0.357:patch4:*:*:*:*:*:* cpe:2.3:a:cisco:identity_services_engine:2.4.0.357:patch8:*:*:*:*:*:* cpe:2.3:a:cisco:identity_services_engine:2.4.0:patch5:*:*:*:*:*:* cpe:2.3:a:cisco:identity_services_engine:1.4\(0.109\):*:*:*:*:*:*:* cpe:2.3:a:cisco:identity_services_engine:2.3.0.298:patch4:*:*:*:*:*:* cpe:2.3:a:cisco:identity_services_engine:2.2.0.470:patch10:*:*:*:*:*:* cpe:2.3:a:cisco:identity_services_engine:2.2.0.470:patch13:*:*:*:*:*:* cpe:2.3:a:cisco:identity_services_engine:2.7.0:patch2:*:*:*:*:*:* cpe:2.3:a:cisco:identity_services_engine:3.2:patch4:*:*:*:*:*:* cpe:2.3:a:cisco:identity_services_engine:2.0\(0.169\):*:*:*:*:*:*:* cpe:2.3:a:cisco:identity_services_engine:2.2.0:patch2:*:*:*:*:*:* cpe:2.3:a:cisco:identity_services_engine:2.1\(102.103\):*:*:*:*:*:*:* cpe:2.3:a:cisco:identity_services_engine:3.1:patch3:*:*:*:*:*:* cpe:2.3:a:cisco:identity_services_engine:2.2.0.470:patch1:*:*:*:*:*:* cpe:2.3:a:cisco:identity_services_engine:2.1\(0.800\):*:*:*:*:*:*:* cpe:2.3:a:cisco:identity_services_engine:002.004\(000.914\):-:*:*:*:*:*:* cpe:2.3:a:cisco:identity_services_engine:2.2.0.470:patch4:*:*:*:*:*:* cpe:2.3:a:cisco:identity_services_engine:2.6.0.156:patch3:*:*:*:*:*:* cpe:2.3:a:cisco:identity_services_engine:2.4\(0.901\):*:*:*:*:*:*:* cpe:2.3:a:cisco:identity_services_engine:1.2.1:*:*:*:*:*:*:* cpe:2.3:a:cisco:identity_services_engine:2.4\(0.904\):*:*:*:*:*:*:* cpe:2.3:a:cisco:identity_services_engine:2.2.0.470:patch3:*:*:*:*:*:* cpe:2.3:a:cisco:identity_services_engine:2.6.0:patch3:*:*:*:*:*:* cpe:2.3:a:cisco:identity_services_engine:2.4.0:patch4:*:*:*:*:*:* cpe:2.3:a:cisco:identity_services_engine:3.0.0:patch2:*:*:*:*:*:* cpe:2.3:a:cisco:identity_services_engine:2.0\(0.234\):*:*:*:*:*:*:* cpe:2.3:a:cisco:identity_services_engine:1.2\(1.199\):*:*:*:*:*:*:* cpe:2.3:a:cisco:identity_services_engine:2.0\(0.249\):*:*:*:*:*:*:* cpe:2.3:a:cisco:identity_services_engine:2.3.0.298:patch6:*:*:*:*:*:* cpe:2.3:a:cisco:identity_services_engine:2.2.0:patch13:*:*:*:*:*:* cpe:2.3:a:cisco:identity_services_engine:2.4.0:patch9:*:*:*:*:*:* cpe:2.3:a:cisco:identity_services_engine:2.4.0.357:patch6:*:*:*:*:*:* cpe:2.3:a:cisco:identity_services_engine:2.2\(0.471\):*:*:*:*:*:*:* cpe:2.3:a:cisco:identity_services_engine:2.3.0.298:patch3:*:*:*:*:*:* cpe:2.3:a:cisco:identity_services_engine:2.4.0.357:patch12:*:*:*:*:*:* cpe:2.3:a:cisco:identity_services_engine:2.7.0:patch6:*:*:*:*:*:* cpe:2.3:a:cisco:identity_services_engine:2.2.0.470:patch11:*:*:*:*:*:* cpe:2.3:a:cisco:identity_services_engine:2.2.0:patch6:*:*:*:*:*:* cpe:2.3:a:cisco:identity_services_engine:2.6\(0.156\):*:*:*:*:*:*:* cpe:2.3:a:cisco:identity_services_engine:3.2:-:*:*:*:*:*:* cpe:2.3:a:cisco:identity_services_engine:2.4.0:patch14:*:*:*:*:*:* cpe:2.3:a:cisco:identity_services_engine:2.4.0:patch10:*:*:*:*:*:* cpe:2.3:a:cisco:identity_services_engine:2.7.0:patch7:*:*:*:*:*:* cpe:2.3:a:cisco:identity_services_engine:3.1:patch6:*:*:*:*:*:* cpe:2.3:a:cisco:identity_services_engine:2.2\(0.910\):*:*:*:*:*:*:* |
17 Jan 2024, 17:35
Type | Values Removed | Values Added |
---|---|---|
New CVE |
Information
Published : 2024-01-17 17:15
Updated : 2024-02-02 16:15
NVD link : CVE-2024-20251
Mitre link : CVE-2024-20251
CVE.ORG link : CVE-2024-20251
JSON object : View
Products Affected
cisco
- identity_services_engine
CWE
CWE-79
Improper Neutralization of Input During Web Page Generation ('Cross-site Scripting')