VendorsCiscosecurity_managerany version
Vulnerabilities

Cisco Security Manager any version

Ranked by severity, then by exploit likelihood. Click a CVE ID for its full record.

23CVEs
CVE-2020-27131
Cisco Security Manager Java Deserialization Vulnerabilities
Published 2020-11-17 · Modified
10.0EPSS 0.877
CVE-2019-12630
Cisco Security Manager Java Deserialization Vulnerability
Published 2019-10-02 · Modified
9.8EPSS 0.658
CVE-2020-27125
Cisco Security Manager Static Credential Vulnerability
Published 2020-11-17 · Modified
9.8EPSS 0.018
CVE-2020-27130
Cisco Security Manager Path Traversal Vulnerability
Published 2020-11-17 · Modified
9.1EPSS 0.659
CVE-2008-3820
Cisco Security Manager 3.1 and 3.2 before 3.2.2, when Cisco IPS Event Viewer (IEV) is used, exposes TCP ports used by the MySQL daemon and IEV server, which allows remote attackers to obtain "root access" to IEV via unspecified use of TCP sessions to these ports.
Published 2009-01-22 · Modified
6.8EPSS 0.014
CVE-2014-3267
Cross-site request forgery (CSRF) vulnerability in the web framework in Cisco Security Manager 4.6 and earlier allows remote attackers to hijack the authentication of arbitrary users for requests that make unspecified changes, aka Bug ID CSCuo46427.
Published 2014-05-23 · Modified
6.8EPSS 0.012
CVE-2022-20636
Cisco Security Manager Cross-Site Scripting Vulnerabilities
Published 2022-01-14 · Modified
6.1EPSS 0.008
CVE-2022-20647
Cisco Security Manager Cross-Site Scripting Vulnerabilities
Published 2022-01-14 · Modified
6.1EPSS 0.008
CVE-2022-20646
Cisco Security Manager Cross-Site Scripting Vulnerabilities
Published 2022-01-14 · Modified
6.1EPSS 0.008
CVE-2022-20645
Cisco Security Manager Cross-Site Scripting Vulnerabilities
Published 2022-01-14 · Modified
6.1EPSS 0.008
CVE-2022-20644
Cisco Security Manager Cross-Site Scripting Vulnerabilities
Published 2022-01-14 · Modified
6.1EPSS 0.008
CVE-2022-20643
Cisco Security Manager Cross-Site Scripting Vulnerabilities
Published 2022-01-14 · Modified
6.1EPSS 0.008
CVE-2022-20642
Cisco Security Manager Cross-Site Scripting Vulnerabilities
Published 2022-01-14 · Modified
6.1EPSS 0.008
CVE-2022-20641
Cisco Security Manager Cross-Site Scripting Vulnerabilities
Published 2022-01-14 · Modified
6.1EPSS 0.008
CVE-2022-20640
Cisco Security Manager Cross-Site Scripting Vulnerabilities
Published 2022-01-14 · Modified
6.1EPSS 0.008
CVE-2022-20639
Cisco Security Manager Cross-Site Scripting Vulnerabilities
Published 2022-01-14 · Modified
6.1EPSS 0.008
CVE-2022-20638
Cisco Security Manager Cross-Site Scripting Vulnerabilities
Published 2022-01-14 · Modified
6.1EPSS 0.008
CVE-2022-20637
Cisco Security Manager Cross-Site Scripting Vulnerabilities
Published 2022-01-14 · Modified
6.1EPSS 0.008
CVE-2022-20635
Cisco Security Manager Cross-Site Scripting Vulnerabilities
Published 2022-01-14 · Modified
6.1EPSS 0.008
CVE-2013-5488
Cisco Common Services, as used in Cisco Prime LAN Management Solution (LMS), Cisco Security Manager, Cisco Unified Service Monitor, and Cisco Unified Operations Manager, does not properly interact with the ActiveMQ component, which allows remote attackers to cause a denial of service (memory consumption) via simultaneous TCP sessions, aka Bug IDs CSCuh54766, CSCuh01267, CSCuh95976, and CSCuh95969.
Published 2013-09-12 · Modified
5.0EPSS 0.016
CVE-2015-0594
Multiple cross-site scripting (XSS) vulnerabilities in the help pages in Cisco Common Services, as used in Cisco Prime LAN Management Solution (LMS) and Cisco Security Manager, allow remote attackers to inject arbitrary web script or HTML via unspecified parameters, aka Bug IDs CSCuq54654 and CSCun18263.
Published 2015-02-27 · Modified
4.3EPSS 0.018
CVE-2014-3266
Cross-site scripting (XSS) vulnerability in the web framework in Cisco Security Manager 4.6 and earlier allows remote attackers to inject arbitrary web script or HTML via an unspecified parameter, aka Bug ID CSCun65189.
Published 2014-05-23 · Modified
4.3EPSS 0.012
CVE-2014-2138
CRLF injection vulnerability in the web framework in Cisco Security Manager 4.2 and earlier allows remote attackers to inject arbitrary HTTP headers and conduct redirection attacks via a crafted URL, aka Bug ID CSCun82349.
Published 2014-04-02 · Modified
4.3EPSS 0.009