CVE-2022-20832
Published on: Not Yet Published
Last Modified on: 11/18/2022 06:13:00 PM UTC
CVE-2022-20832 - advisory for cisco-sa-fmc-xss-LATZYzxs
Source: Mitre Source: NIST CVE.ORG Print: PDF
Certain versions of Firepower Management Center from Cisco contain the following vulnerability:
Multiple vulnerabilities in the web-based management interface of Cisco Firepower Management Center (FMC) Software could allow an authenticated, remote attacker to conduct a stored cross-site scripting (XSS) attack against a user of the interface of an affected device. These vulnerabilities are due to insufficient validation of user-supplied input by the web-based management interface. An attacker could exploit these vulnerabilities by inserting crafted input into various data fields in an affected interface. A successful exploit could allow the attacker to execute arbitrary script code in the context of the interface, or access sensitive, browser-based information. In some cases, it is also possible to cause a temporary availability impact to portions of the FMC Dashboard.
- CVE-2022-20832 has been assigned by
[email protected] to track the vulnerability - currently rated as MEDIUM severity.
- The Cisco Product Security Incident Response Team (PSIRT) is not aware of any public announcements or malicious use of the vulnerabilities that are described in this advisory.
CVSS3 Score: 4.8 - MEDIUM
Attack Vector ⓘ |
Attack Complexity |
Privileges Required |
User Interaction |
---|---|---|---|
NETWORK | LOW | HIGH | REQUIRED |
Scope | Confidentiality Impact |
Integrity Impact |
Availability Impact |
CHANGED | LOW | LOW | NONE |
CVE References
Description | Tags ⓘ | Link |
---|---|---|
No Description Provided | tools.cisco.com text/html |
![]() |
Related QID Numbers
- 317282 Cisco Firepower Management Center (FMC) Software Cross-Site Scripting (XSS) Vulnerabilities (cisco-sa-fmc-xss-LATZYzxs)
Known Affected Configurations (CPE V2.3)
- cpe:2.3:a:cisco:firepower_management_center:6.1.0:*:*:*:*:*:*:*:
- cpe:2.3:a:cisco:firepower_management_center:6.1.0.1:*:*:*:*:*:*:*:
- cpe:2.3:a:cisco:firepower_management_center:6.1.0.2:*:*:*:*:*:*:*:
- cpe:2.3:a:cisco:firepower_management_center:6.1.0.3:*:*:*:*:*:*:*:
- cpe:2.3:a:cisco:firepower_management_center:6.1.0.4:*:*:*:*:*:*:*:
- cpe:2.3:a:cisco:firepower_management_center:6.1.0.5:*:*:*:*:*:*:*:
- cpe:2.3:a:cisco:firepower_management_center:6.1.0.6:*:*:*:*:*:*:*:
- cpe:2.3:a:cisco:firepower_management_center:6.1.0.7:*:*:*:*:*:*:*:
- cpe:2.3:a:cisco:firepower_management_center:6.2.0:*:*:*:*:*:*:*:
- cpe:2.3:a:cisco:firepower_management_center:6.2.0.1:*:*:*:*:*:*:*:
- cpe:2.3:a:cisco:firepower_management_center:6.2.0.2:*:*:*:*:*:*:*:
- cpe:2.3:a:cisco:firepower_management_center:6.2.0.3:*:*:*:*:*:*:*:
- cpe:2.3:a:cisco:firepower_management_center:6.2.0.4:*:*:*:*:*:*:*:
- cpe:2.3:a:cisco:firepower_management_center:6.2.0.5:*:*:*:*:*:*:*:
- cpe:2.3:a:cisco:firepower_management_center:6.2.0.6:*:*:*:*:*:*:*:
- cpe:2.3:a:cisco:firepower_management_center:6.2.1:*:*:*:*:*:*:*:
- cpe:2.3:a:cisco:firepower_management_center:6.2.2:*:*:*:*:*:*:*:
- cpe:2.3:a:cisco:firepower_management_center:6.2.2.1:*:*:*:*:*:*:*:
- cpe:2.3:a:cisco:firepower_management_center:6.2.2.2:*:*:*:*:*:*:*:
- cpe:2.3:a:cisco:firepower_management_center:6.2.2.3:*:*:*:*:*:*:*:
- cpe:2.3:a:cisco:firepower_management_center:6.2.2.4:*:*:*:*:*:*:*:
- cpe:2.3:a:cisco:firepower_management_center:6.2.2.5:*:*:*:*:*:*:*:
- cpe:2.3:a:cisco:firepower_management_center:6.2.3:*:*:*:*:*:*:*:
- cpe:2.3:a:cisco:firepower_management_center:6.2.3.1:*:*:*:*:*:*:*:
- cpe:2.3:a:cisco:firepower_management_center:6.2.3.10:*:*:*:*:*:*:*:
- cpe:2.3:a:cisco:firepower_management_center:6.2.3.11:*:*:*:*:*:*:*:
- cpe:2.3:a:cisco:firepower_management_center:6.2.3.12:*:*:*:*:*:*:*:
- cpe:2.3:a:cisco:firepower_management_center:6.2.3.13:*:*:*:*:*:*:*:
- cpe:2.3:a:cisco:firepower_management_center:6.2.3.14:*:*:*:*:*:*:*:
- cpe:2.3:a:cisco:firepower_management_center:6.2.3.15:*:*:*:*:*:*:*:
- cpe:2.3:a:cisco:firepower_management_center:6.2.3.16:*:*:*:*:*:*:*:
- cpe:2.3:a:cisco:firepower_management_center:6.2.3.17:*:*:*:*:*:*:*:
- cpe:2.3:a:cisco:firepower_management_center:6.2.3.18:*:*:*:*:*:*:*:
- cpe:2.3:a:cisco:firepower_management_center:6.2.3.2:*:*:*:*:*:*:*:
- cpe:2.3:a:cisco:firepower_management_center:6.2.3.3:*:*:*:*:*:*:*:
- cpe:2.3:a:cisco:firepower_management_center:6.2.3.4:*:*:*:*:*:*:*:
- cpe:2.3:a:cisco:firepower_management_center:6.2.3.5:*:*:*:*:*:*:*:
- cpe:2.3:a:cisco:firepower_management_center:6.2.3.6:*:*:*:*:*:*:*:
- cpe:2.3:a:cisco:firepower_management_center:6.2.3.7:*:*:*:*:*:*:*:
- cpe:2.3:a:cisco:firepower_management_center:6.2.3.9:*:*:*:*:*:*:*:
- cpe:2.3:a:cisco:firepower_management_center:6.3.0:*:*:*:*:*:*:*:
- cpe:2.3:a:cisco:firepower_management_center:6.3.0.1:*:*:*:*:*:*:*:
- cpe:2.3:a:cisco:firepower_management_center:6.3.0.2:*:*:*:*:*:*:*:
- cpe:2.3:a:cisco:firepower_management_center:6.3.0.3:*:*:*:*:*:*:*:
- cpe:2.3:a:cisco:firepower_management_center:6.3.0.4:*:*:*:*:*:*:*:
- cpe:2.3:a:cisco:firepower_management_center:6.3.0.5:*:*:*:*:*:*:*:
- cpe:2.3:a:cisco:firepower_management_center:6.4.0:*:*:*:*:*:*:*:
- cpe:2.3:a:cisco:firepower_management_center:6.4.0.1:*:*:*:*:*:*:*:
- cpe:2.3:a:cisco:firepower_management_center:6.4.0.10:*:*:*:*:*:*:*:
- cpe:2.3:a:cisco:firepower_management_center:6.4.0.11:*:*:*:*:*:*:*:
- cpe:2.3:a:cisco:firepower_management_center:6.4.0.12:*:*:*:*:*:*:*:
- cpe:2.3:a:cisco:firepower_management_center:6.4.0.13:*:*:*:*:*:*:*:
- cpe:2.3:a:cisco:firepower_management_center:6.4.0.14:*:*:*:*:*:*:*:
- cpe:2.3:a:cisco:firepower_management_center:6.4.0.15:*:*:*:*:*:*:*:
- cpe:2.3:a:cisco:firepower_management_center:6.4.0.2:*:*:*:*:*:*:*:
- cpe:2.3:a:cisco:firepower_management_center:6.4.0.3:*:*:*:*:*:*:*:
- cpe:2.3:a:cisco:firepower_management_center:6.4.0.4:*:*:*:*:*:*:*:
- cpe:2.3:a:cisco:firepower_management_center:6.4.0.5:*:*:*:*:*:*:*:
- cpe:2.3:a:cisco:firepower_management_center:6.4.0.7:*:*:*:*:*:*:*:
- cpe:2.3:a:cisco:firepower_management_center:6.4.0.8:*:*:*:*:*:*:*:
- cpe:2.3:a:cisco:firepower_management_center:6.4.0.9:*:*:*:*:*:*:*:
- cpe:2.3:a:cisco:firepower_management_center:6.5.0:*:*:*:*:*:*:*:
- cpe:2.3:a:cisco:firepower_management_center:6.5.0.1:*:*:*:*:*:*:*:
- cpe:2.3:a:cisco:firepower_management_center:6.5.0.2:*:*:*:*:*:*:*:
- cpe:2.3:a:cisco:firepower_management_center:6.5.0.3:*:*:*:*:*:*:*:
- cpe:2.3:a:cisco:firepower_management_center:6.5.0.4:*:*:*:*:*:*:*:
- cpe:2.3:a:cisco:firepower_management_center:6.5.0.5:*:*:*:*:*:*:*:
- cpe:2.3:a:cisco:firepower_management_center:6.6.0:*:*:*:*:*:*:*:
- cpe:2.3:a:cisco:firepower_management_center:6.6.0.1:*:*:*:*:*:*:*:
- cpe:2.3:a:cisco:firepower_management_center:6.6.1:*:*:*:*:*:*:*:
- cpe:2.3:a:cisco:firepower_management_center:6.6.3:*:*:*:*:*:*:*:
- cpe:2.3:a:cisco:firepower_management_center:6.6.4:*:*:*:*:*:*:*:
- cpe:2.3:a:cisco:firepower_management_center:6.6.5:*:*:*:*:*:*:*:
- cpe:2.3:a:cisco:firepower_management_center:6.6.5.1:*:*:*:*:*:*:*:
- cpe:2.3:a:cisco:firepower_management_center:6.6.5.2:*:*:*:*:*:*:*:
- cpe:2.3:a:cisco:firepower_management_center:6.6.7:*:*:*:*:*:*:*:
- cpe:2.3:a:cisco:firepower_management_center:6.7.0:*:*:*:*:*:*:*:
- cpe:2.3:a:cisco:firepower_management_center:6.7.0.1:*:*:*:*:*:*:*:
- cpe:2.3:a:cisco:firepower_management_center:6.7.0.2:*:*:*:*:*:*:*:
- cpe:2.3:a:cisco:firepower_management_center:6.7.0.3:*:*:*:*:*:*:*:
- cpe:2.3:a:cisco:firepower_management_center:7.0.0:*:*:*:*:*:*:*:
- cpe:2.3:a:cisco:firepower_management_center:7.0.0.1:*:*:*:*:*:*:*:
- cpe:2.3:a:cisco:firepower_management_center:7.0.1:*:*:*:*:*:*:*:
- cpe:2.3:a:cisco:firepower_management_center:7.0.1.1:*:*:*:*:*:*:*:
- cpe:2.3:a:cisco:firepower_management_center:7.0.2:*:*:*:*:*:*:*:
- cpe:2.3:a:cisco:firepower_management_center:7.0.2.1:*:*:*:*:*:*:*:
- cpe:2.3:a:cisco:firepower_management_center:7.0.3:*:*:*:*:*:*:*:
- cpe:2.3:a:cisco:firepower_management_center:7.0.4:*:*:*:*:*:*:*:
- cpe:2.3:a:cisco:firepower_management_center:7.1.0:*:*:*:*:*:*:*:
- cpe:2.3:a:cisco:firepower_management_center:7.1.0.1:*:*:*:*:*:*:*:
- cpe:2.3:a:cisco:firepower_management_center:7.1.0.2:*:*:*:*:*:*:*:
- cpe:2.3:a:cisco:firepower_management_center:7.2.0:*:*:*:*:*:*:*:
Social Mentions
Source | Title | Posted (UTC) |
---|