CVE-2019-18265
Digital Alert Systems’ DASDEC software prior to version 4.1 contains a cross-site scripting (XSS) vulnerability that allows remote attackers to inject arbitrary web script or HTML via the SSH username, username field of the login page, or via the HTTP host header. The injected content is stored in logs and rendered when viewed in the web application.
Published:Nov 30, 2022
Last Modified:Apr 16, 2025
EPS:Nov 30, 2022
EPSS Score:0.00139
CVSS Score:4.7
Affected Products
Vendor
Product
Action
Vendor
Digitalalertsystems
Product
Dasdec I
Digitalalertsystems
Dasdec I
Vendor
Digitalalertsystems
Product
Dasdec I Firmware
Digitalalertsystems
Dasdec I Firmware
Vendor
Digitalalertsystems
Product
Dasdec Ii
Digitalalertsystems
Dasdec Ii
Vendor
Digitalalertsystems
Product
Dasdec Ii Firmware
Digitalalertsystems
Dasdec Ii Firmware
Vendor
Digitalalertsystems
Product
Dasdec Iii
Digitalalertsystems
Dasdec Iii
Vendor
Digitalalertsystems
Product
Dasdec Iii Firmware
Digitalalertsystems
Dasdec Iii Firmware
Vendor
Digitalalertsystems
Product
One-net
Digitalalertsystems
One-net
Vendor
Digitalalertsystems
Product
One-net Firmware
Digitalalertsystems
One-net Firmware
Vendor
Digitalalertsystems
Product
One-net Se
Digitalalertsystems
One-net Se
Vendor
Digitalalertsystems
Product
One-net Se Firmware
Digitalalertsystems
One-net Se Firmware
Exploits
No exploit reference
Common Weakness Enumeration
Common Attack Pattern Enumeration and Classification (CAPEC)
Common Vulnerability Scoring System
Attack Vector
Network
Adjacent
Local
Physical
Privileges Required
None
Low
High
User Interaction
None
Required
Scope
Unchanged
Changed
Confidentiality
None
Low
High
Integrity
None
Low
High
Availability
None
Low
High
