VendorsCiscosecurity_managerall versions
Vulnerabilities

Cisco Security Manager

Ranked by severity, then by exploit likelihood. Click a CVE ID for its full record.

30CVEs
CVE-2020-27131
Cisco Security Manager Java Deserialization Vulnerabilities
Published 2020-11-17 · Modified
10.0EPSS 0.877
CVE-2009-1161
Directory traversal vulnerability in the TFTP service in Cisco CiscoWorks Common Services (CWCS) 3.0.x through 3.2.x on Windows, as used in Cisco Unified Service Monitor, Security Manager, TelePresence Readiness Assessment Manager, Unified Operations Manager, Unified Provisioning Manager, and other products, allows remote attackers to access arbitrary files via unspecified vectors.
Published 2009-05-21 · Modified
10.0EPSS 0.125
CVE-2010-3036
Multiple buffer overflows in the authentication functionality in the web-server module in Cisco CiscoWorks Common Services before 4.0 allow remote attackers to execute arbitrary code via a session on TCP port (1) 443 or (2) 1741, aka Bug ID CSCti41352.
Published 2010-10-29 · Modified
10.0EPSS 0.060
CVE-2019-12630
Cisco Security Manager Java Deserialization Vulnerability
Published 2019-10-02 · Modified
9.8EPSS 0.658
CVE-2020-27125
Cisco Security Manager Static Credential Vulnerability
Published 2020-11-17 · Modified
9.8EPSS 0.018
CVE-2020-27130
Cisco Security Manager Path Traversal Vulnerability
Published 2020-11-17 · Modified
9.1EPSS 0.659
CVE-2019-1903
Cisco Security Manager XML Entity Expansion Vulnerability
Published 2019-06-20 · Modified
9.1EPSS 0.022
CVE-2008-3820
Cisco Security Manager 3.1 and 3.2 before 3.2.2, when Cisco IPS Event Viewer (IEV) is used, exposes TCP ports used by the MySQL daemon and IEV server, which allows remote attackers to obtain "root access" to IEV via unspecified use of TCP sessions to these ports.
Published 2009-01-22 · Modified
6.8EPSS 0.014
CVE-2014-3267
Cross-site request forgery (CSRF) vulnerability in the web framework in Cisco Security Manager 4.6 and earlier allows remote attackers to hijack the authentication of arbitrary users for requests that make unspecified changes, aka Bug ID CSCuo46427.
Published 2014-05-23 · Modified
6.8EPSS 0.012
CVE-2014-3326
SQL injection vulnerability in the web framework in Cisco Security Manager 4.5 and 4.6 allows remote authenticated users to execute arbitrary SQL commands via unspecified vectors, aka Bug ID CSCup26957.
Published 2014-07-26 · Modified
6.5EPSS 0.021
CVE-2018-0223
A vulnerability in DesktopServlet in the web-based management interface of Cisco Security Manager could allow an unauthenticated, remote attacker to conduct a reflected cross-site scripting (XSS) attack against a user of the web-based interface. The vulnerability is due to insufficient validation of user-supplied input by the web-based management interface of an affected device. An attacker could exploit this vulnerability by persuading a user of the interface to click a crafted link. A successful exploit could allow the attacker to execute arbitrary script code in the context of the interface or allow the attacker to access sensitive browser-based information. Cisco Bug IDs: CSCuy79668.
Published 2018-03-08 · Modified
6.1EPSS 0.017
CVE-2022-20647
Cisco Security Manager Cross-Site Scripting Vulnerabilities
Published 2022-01-14 · Modified
6.1EPSS 0.008
CVE-2022-20646
Cisco Security Manager Cross-Site Scripting Vulnerabilities
Published 2022-01-14 · Modified
6.1EPSS 0.008
CVE-2022-20645
Cisco Security Manager Cross-Site Scripting Vulnerabilities
Published 2022-01-14 · Modified
6.1EPSS 0.008
CVE-2022-20644
Cisco Security Manager Cross-Site Scripting Vulnerabilities
Published 2022-01-14 · Modified
6.1EPSS 0.008
CVE-2022-20640
Cisco Security Manager Cross-Site Scripting Vulnerabilities
Published 2022-01-14 · Modified
6.1EPSS 0.008
CVE-2022-20643
Cisco Security Manager Cross-Site Scripting Vulnerabilities
Published 2022-01-14 · Modified
6.1EPSS 0.008
CVE-2022-20642
Cisco Security Manager Cross-Site Scripting Vulnerabilities
Published 2022-01-14 · Modified
6.1EPSS 0.008
CVE-2022-20641
Cisco Security Manager Cross-Site Scripting Vulnerabilities
Published 2022-01-14 · Modified
6.1EPSS 0.008
CVE-2022-20639
Cisco Security Manager Cross-Site Scripting Vulnerabilities
Published 2022-01-14 · Modified
6.1EPSS 0.008
CVE-2022-20638
Cisco Security Manager Cross-Site Scripting Vulnerabilities
Published 2022-01-14 · Modified
6.1EPSS 0.008
CVE-2022-20637
Cisco Security Manager Cross-Site Scripting Vulnerabilities
Published 2022-01-14 · Modified
6.1EPSS 0.008
CVE-2022-20636
Cisco Security Manager Cross-Site Scripting Vulnerabilities
Published 2022-01-14 · Modified
6.1EPSS 0.008
CVE-2022-20635
Cisco Security Manager Cross-Site Scripting Vulnerabilities
Published 2022-01-14 · Modified
6.1EPSS 0.008
CVE-2013-5488
Cisco Common Services, as used in Cisco Prime LAN Management Solution (LMS), Cisco Security Manager, Cisco Unified Service Monitor, and Cisco Unified Operations Manager, does not properly interact with the ActiveMQ component, which allows remote attackers to cause a denial of service (memory consumption) via simultaneous TCP sessions, aka Bug IDs CSCuh54766, CSCuh01267, CSCuh95976, and CSCuh95969.
Published 2013-09-12 · Modified
5.0EPSS 0.016
CVE-2015-0594
Multiple cross-site scripting (XSS) vulnerabilities in the help pages in Cisco Common Services, as used in Cisco Prime LAN Management Solution (LMS) and Cisco Security Manager, allow remote attackers to inject arbitrary web script or HTML via unspecified parameters, aka Bug IDs CSCuq54654 and CSCun18263.
Published 2015-02-27 · Modified
4.3EPSS 0.018
CVE-2015-0727
Cross-site scripting (XSS) vulnerability in the HTTP module in Cisco Security Manager (CSM) 4.7(0)SP1(1) allows remote attackers to inject arbitrary web script or HTML via a crafted URL, aka Bug ID CSCut27789.
Published 2015-05-15 · Modified
4.3EPSS 0.015
CVE-2014-3265
Cross-site scripting (XSS) vulnerability in the Auto Update Server (AUS) web framework in Cisco Security Manager 4.2 and earlier allows remote attackers to inject arbitrary web script or HTML via an unspecified parameter, aka Bug ID CSCuo06900.
Published 2014-05-20 · Modified
4.3EPSS 0.014
CVE-2014-3266
Cross-site scripting (XSS) vulnerability in the web framework in Cisco Security Manager 4.6 and earlier allows remote attackers to inject arbitrary web script or HTML via an unspecified parameter, aka Bug ID CSCun65189.
Published 2014-05-23 · Modified
4.3EPSS 0.012
CVE-2014-2138
CRLF injection vulnerability in the web framework in Cisco Security Manager 4.2 and earlier allows remote attackers to inject arbitrary HTTP headers and conduct redirection attacks via a crafted URL, aka Bug ID CSCun82349.
Published 2014-04-02 · Modified
4.3EPSS 0.009