Cisco Prime Collaboration Provisioning Tool CVE-2018-0205 Cross Site Scripting Vulnerability
BID:103145
CVE-2018-205 |Info
Cisco Prime Collaboration Provisioning Tool CVE-2018-0205 Cross Site Scripting Vulnerability
| Bugtraq ID: | 103145 |
| Class: | Input Validation Error |
| CVE: |
CVE-2018-0205 |
| Remote: | Yes |
| Local: | No |
| Published: | Feb 21 2018 12:00AM |
| Updated: | Feb 21 2018 12:00AM |
| Credit: | The vendor reported this issue. |
| Vulnerable: |
Cisco Prime Collaboration Provisioning 12.1 |
| Not Vulnerable: | |
Discussion
Cisco Prime Collaboration Provisioning Tool CVE-2018-0205 Cross Site Scripting Vulnerability
Cisco Prime Collaboration Provisioning Tool is prone to a cross-site scripting vulnerability because it fails to properly sanitize user-supplied input.
An attacker may leverage this issue to execute arbitrary script code in the browser of an unsuspecting user in the context of the affected site. This may allow the attacker to steal cookie-based authentication credentials and launch other attacks.
Cisco Prime Collaboration Provisioning Tool 12.1 is vulnerable; other versions may also be affected.
This issue is being tracked by Cisco Bug ID CSCvc90312.
Cisco Prime Collaboration Provisioning Tool is prone to a cross-site scripting vulnerability because it fails to properly sanitize user-supplied input.
An attacker may leverage this issue to execute arbitrary script code in the browser of an unsuspecting user in the context of the affected site. This may allow the attacker to steal cookie-based authentication credentials and launch other attacks.
Cisco Prime Collaboration Provisioning Tool 12.1 is vulnerable; other versions may also be affected.
This issue is being tracked by Cisco Bug ID CSCvc90312.
Exploit / POC
Cisco Prime Collaboration Provisioning Tool CVE-2018-0205 Cross Site Scripting Vulnerability
Attackers can exploit this issue by enticing an unsuspecting victim to follow a malicious URI.
Attackers can exploit this issue by enticing an unsuspecting victim to follow a malicious URI.