CVE-2018-0465
A vulnerability in the web-based management interface of Cisco Small Business 300 Series Managed Switches could allow an unauthenticated, remote attacker to conduct a cross-site scripting (XSS) attack against a user of the interface of an affected system. The vulnerability exists because the affected management interface performs insufficient validation of user-supplied input. An attacker could exploit this vulnerability by persuading a user of the interface to click a malicious link. A successful exploit could allow the attacker to execute arbitrary script code in the context of the affected interface or allow the attacker to access sensitive, browser-based information.
Published:Oct 5, 2018
Last Modified:Nov 26, 2024
EPS:Oct 5, 2018
EPSS Score:0.00179
CVSS Score:6.1
Affected Products
Vendor
Product
Action
Vendor
Cisco
Product
Sf300-08
Cisco
Sf300-08
Vendor
Cisco
Product
Sf300-08 Firmware
Cisco
Sf300-08 Firmware
Vendor
Cisco
Product
Sf300-24
Cisco
Sf300-24
Vendor
Cisco
Product
Sf300-24 Firmware
Cisco
Sf300-24 Firmware
Vendor
Cisco
Product
Sf300-24mp
Cisco
Sf300-24mp
Vendor
Cisco
Product
Sf300-24mp Firmware
Cisco
Sf300-24mp Firmware
Vendor
Cisco
Product
Sf300-24p
Cisco
Sf300-24p
Vendor
Cisco
Product
Sf300-24p Firmware
Cisco
Sf300-24p Firmware
Vendor
Cisco
Product
Sf300-24pp
Cisco
Sf300-24pp
Vendor
Cisco
Product
Sf300-24pp Firmware
Cisco
Sf300-24pp Firmware
Vendor
Cisco
Product
Sf300-48
Cisco
Sf300-48
Vendor
Cisco
Product
Sf300-48 Firmware
Cisco
Sf300-48 Firmware
Vendor
Cisco
Product
Sf300-48p
Cisco
Sf300-48p
Vendor
Cisco
Product
Sf300-48p Firmware
Cisco
Sf300-48p Firmware
Vendor
Cisco
Product
Sf300-48pp
Cisco
Sf300-48pp
Vendor
Cisco
Product
Sf300-48pp Firmware
Cisco
Sf300-48pp Firmware
Vendor
Cisco
Product
Sf302-08
Cisco
Sf302-08
Vendor
Cisco
Product
Sf302-08 Firmware
Cisco
Sf302-08 Firmware
Vendor
Cisco
Product
Sf302-08mp
Cisco
Sf302-08mp
Vendor
Cisco
Product
Sf302-08mp Firmware
Cisco
Sf302-08mp Firmware
Vendor
Cisco
Product
Sf302-08mpp
Cisco
Sf302-08mpp
Vendor
Cisco
Product
Sf302-08mpp Firmware
Cisco
Sf302-08mpp Firmware
Vendor
Cisco
Product
Sf302-08p
Cisco
Sf302-08p
Vendor
Cisco
Product
Sf302-08p Firmware
Cisco
Sf302-08p Firmware
Vendor
Cisco
Product
Sf302-08pp
Cisco
Sf302-08pp
Vendor
Cisco
Product
Sf302-08pp Firmware
Cisco
Sf302-08pp Firmware
Vendor
Cisco
Product
Sg300-10
Cisco
Sg300-10
Vendor
Cisco
Product
Sg300-10 Firmware
Cisco
Sg300-10 Firmware
Vendor
Cisco
Product
Sg300-10mp
Cisco
Sg300-10mp
Vendor
Cisco
Product
Sg300-10mp Firmware
Cisco
Sg300-10mp Firmware
Vendor
Cisco
Product
Sg300-10mpp
Cisco
Sg300-10mpp
Vendor
Cisco
Product
Sg300-10mpp Firmware
Cisco
Sg300-10mpp Firmware
Vendor
Cisco
Product
Sg300-10p
Cisco
Sg300-10p
Vendor
Cisco
Product
Sg300-10p Firmware
Cisco
Sg300-10p Firmware
Vendor
Cisco
Product
Sg300-10pp
Cisco
Sg300-10pp
Vendor
Cisco
Product
Sg300-10pp Firmware
Cisco
Sg300-10pp Firmware
Vendor
Cisco
Product
Sg300-10sfp
Cisco
Sg300-10sfp
Vendor
Cisco
Product
Sg300-10sfp Firmware
Cisco
Sg300-10sfp Firmware
Vendor
Cisco
Product
Sg300-20
Cisco
Sg300-20
Vendor
Cisco
Product
Sg300-20 Firmware
Cisco
Sg300-20 Firmware
Vendor
Cisco
Product
Sg300-28
Cisco
Sg300-28
Vendor
Cisco
Product
Sg300-28 Firmware
Cisco
Sg300-28 Firmware
Vendor
Cisco
Product
Sg300-28mp
Cisco
Sg300-28mp
Vendor
Cisco
Product
Sg300-28mp Firmware
Cisco
Sg300-28mp Firmware
Vendor
Cisco
Product
Sg300-28p
Cisco
Sg300-28p
Vendor
Cisco
Product
Sg300-28p Firmware
Cisco
Sg300-28p Firmware
Vendor
Cisco
Product
Sg300-28pp
Cisco
Sg300-28pp
Vendor
Cisco
Product
Sg300-28pp Firmware
Cisco
Sg300-28pp Firmware
Vendor
Cisco
Product
Sg300-52
Cisco
Sg300-52
Vendor
Cisco
Product
Sg300-52 Firmware
Cisco
Sg300-52 Firmware
Vendor
Cisco
Product
Sg300-52mp
Cisco
Sg300-52mp
Vendor
Cisco
Product
Sg300-52mp Firmware
Cisco
Sg300-52mp Firmware
Vendor
Cisco
Product
Sg300-52p
Cisco
Sg300-52p
Vendor
Cisco
Product
Sg300-52p Firmware
Cisco
Sg300-52p Firmware
Exploits
No exploit reference
Common Weakness Enumeration
Common Attack Pattern Enumeration and Classification (CAPEC)
Related CVEs
Common Vulnerability Scoring System
Attack Vector
Network
Adjacent
Local
Physical
Privileges Required
None
Low
High
User Interaction
None
Required
Scope
Unchanged
Changed
Confidentiality
None
Low
High
Integrity
None
Low
High
Availability
None
Low
High
