← Back

CVE-2025-20120

nvd nist
Published: Apr 2, 2025Modified: Jun 17, 2026

JSON object

Loading...
6.1
Vector
CVSS:3.1/AV:N/AC:L/PR:N/UI:R/S:C/C:L/I:L/A:N
Exploitability: 2.8 / Impact: 2.7
Source: psirt@cisco.com (Secondary)

Description

A vulnerability in the web-based management interface of Cisco Evolved Programmable Network Manager (EPNM) and Cisco Prime Infrastructure could allow an unauthenticated, remote attacker to conduct a stored cross-site scripting (XSS) attack against a user of the interface on an affected device. This vulnerability is due to insufficient validation of user-supplied input by the web-based management interface of an affected system. An attacker could exploit this vulnerability by injecting malicious code into specific pages of the interface. A successful exploit could allow the attacker to execute arbitrary script code in the context of the affected interface or access sensitive, browser-based information.

Affected (250)

2 products
Prime Infrastructure
Configuration A
147 vulnerable
Vulnerable SoftwareAffected Versions
Cisco
Version 2.0.0
Version 2.0.10
Version 2.0.39
Version 2.1.0
Version 2.1.1
Version 2.1.2
Version 2.1.56
Version 2.1
Version 2.2.0
Version 2.2.10
Version 2.2.1
Version 2.2.1 update01
Version 2.2.2
Version 2.2.2 update03
Version 2.2.2 update04
Version 2.2.3
Version 2.2.3 update02
Version 2.2.3 update03
Version 2.2.3 update04
Version 2.2.3 update05
Version 2.2.3 update06
Version 2.2.4
Version 2.2.5
Version 2.2.7
Version 2.2.8
Version 2.2.9
Version 2.2
Version 3.0.0
Version 3.0.1
Version 3.0.2
Version 3.0.3
Version 3.0.4
Version 3.0.5
Version 3.0.6
Version 3.0.7
Version 3.1.0
Version 3.1.1
Version 3.1.2
Version 3.1.3
Version 3.1.4
Version 3.1.5
Version 3.1.6
Version 3.1.7
Version 3.10.0
Version 3.10.1
Version 3.10.2
Version 3.10.3
Version 3.10.4
Version 3.10.4 update01
Version 3.10.4 update02
Version 3.10.4 update03
Version 3.10.5
Version 3.10.6
Version 3.10 device_pack1
Version 3.10 update01
Version 3.1 device_pack10
Version 3.1 device_pack11
Version 3.1 device_pack12
Version 3.1 device_pack13
Version 3.1 device_pack14
Version 3.1 device_pack15
Version 3.1 device_pack16
Version 3.1 device_pack4
Version 3.1 device_pack5
Version 3.1 device_pack6
Version 3.1 device_pack7
Version 3.1 device_pack8
Version 3.1 device_pack9
Version 3.2.0-fips
Version 3.2.1
Version 3.2.2
Version 3.2
Version 3.2 device_pack1
Version 3.2 device_pack2
Version 3.2 device_pack3
Version 3.2 device_pack4
Version 3.3.0
Version 3.3.0 update01
Version 3.3.1
Version 3.3 device_pack1
Version 3.3 device_pack2
Version 3.3 device_pack3
Version 3.3 device_pack4
Version 3.4.0
Version 3.4.1
Version 3.4.1 update01
Version 3.4.1 update02
Version 3.4.2
Version 3.4.2 update01
Version 3.4 device_pack10
Version 3.4 device_pack11
Version 3.4 device_pack1
Version 3.4 device_pack2
Version 3.4 device_pack3
Version 3.4 device_pack4
Version 3.4 device_pack5
Version 3.4 device_pack6
Version 3.4 device_pack7
Version 3.4 device_pack8
Version 3.4 device_pack9
Version 3.5.0
Version 3.5.0 update01
Version 3.5.0 update02
Version 3.5.0 update03
Version 3.5.1
Version 3.5.1 update01
Version 3.5.1 update02
Version 3.5.1 update03
Version 3.5 device_pack1
Version 3.5 device_pack2
Version 3.5 device_pack3
Version 3.5 device_pack4
Version 3.6.0
Version 3.6.0 update01
Version 3.6.0 update02
Version 3.6.0 update03
Version 3.6.0 update04
Version 3.6 device_pack1*
Version 3.7.0
Version 3.7.0 update03
Version 3.7.1
Version 3.7.1 update01
Version 3.7.1 update02
Version 3.7.1 update03
Version 3.7.1 update04
Version 3.7.1 update05
Version 3.7.1 update06
Version 3.7.1 update07
Version 3.7 device_pack1
Version 3.7 device_pack2
Version 3.8.0
Version 3.8.0 update01
Version 3.8.0 update02
Version 3.8.1
Version 3.8.1 update01
Version 3.8.1 update02
Version 3.8.1 update03
Version 3.8.1 update04
Version 3.8 device_pack1
Version 3.9.0
Version 3.9.0 update01
Version 3.9.1
Version 3.9.1 update01
Version 3.9.1 update02
Version 3.9.1 update03
Version 3.9.1 update04
Version 3.9 device_pack1
Configuration B
103 vulnerable
Vulnerable SoftwareAffected Versions
Cisco
Version 1.2.1.2
Version 1.2.2.4
Version 1.2.2
Version 1.2.3
Version 1.2.4.2
Version 1.2.4
Version 1.2.5
Version 1.2.6
Version 1.2.7
Version 1.2
Version 2.0.1.1
Version 2.0.1
Version 2.0.2.1
Version 2.0.2
Version 2.0.3
Version 2.0.4.1
Version 2.0.4.2
Version 2.0.4
Version 2.0
Version 2.1.1.1
Version 2.1.1.3
Version 2.1.1.4
Version 2.1.1
Version 2.1.2.2
Version 2.1.2.3
Version 2.1.2
Version 2.1.3.2
Version 2.1.3.3
Version 2.1.3.4
Version 2.1.3.5
Version 2.1.3
Version 2.1.4
Version 2.1
Version 2.2.1.1
Version 2.2.1.2
Version 2.2.1.3
Version 2.2.1.4
Version 2.2.1
Version 2.2.3
Version 2.2.4
Version 2.2.5
Version 2.2
Version 3.0.1
Version 3.0.2
Version 3.0.3
Version 3.0
Version 3.1.1
Version 3.1.2
Version 3.1.3
Version 3.1
Version 4.0.1
Version 4.0.2
Version 4.0.3.1
Version 4.0.3
Version 4.0
Version 4.1.1.1
Version 4.1.1.2
Version 4.1.1
Version 4.1
Version 5.0.1
Version 5.0.2.1
Version 5.0.2.2
Version 5.0.2.3
Version 5.0.2.4
Version 5.0.2.5
Version 5.0.2.6
Version 5.0.2
Version 5.0
Version 5.1.1
Version 5.1.2
Version 5.1.3.1
Version 5.1.3.2
Version 5.1.3
Version 5.1.4.1
Version 5.1.4.2
Version 5.1.4.3
Version 5.1.4.4
Version 5.1.4
Version 5.1
Version 6.0.0
Version 6.0.1.1
Version 6.0.1
Version 6.0.2.1
Version 6.0.2
Version 6.0.3.1
Version 6.0.3
Version 6.1.1.1
Version 6.1.1.2.2
Version 6.1.1
Version 6.1.2.1
Version 6.1.2.2
Version 6.1.2
Version 6.1
Version 7.0.0
Version 7.0.1.1
Version 7.0.1.2
Version 7.0.1.3
Version 7.0.1
Version 7.1.0
Version 7.1.1
Version 7.1.2.1
Version 7.1.2
Version 7.1.3

Timeline

No history available yet.