CVE-2020-3121

A vulnerability in the web-based management interface of Cisco Small Business Smart and Managed Switches could allow an unauthenticated, remote attacker to conduct a cross-site scripting (XSS) attack against a user of the interface. The vulnerability is due to insufficient validation of user-supplied input by the web-based management interface of the affected device. An attacker could exploit this vulnerability by persuading a user of the interface to click a malicious link and access a specific page. A successful exploit could allow the attacker to execute arbitrary script code in the context of the affected interface or access sensitive, browser-based information.
Configurations

Configuration 1 (hide)

AND
cpe:2.3:o:cisco:sg250x-24_firmware:*:*:*:*:*:*:*:*
cpe:2.3:h:cisco:sg250x-24:-:*:*:*:*:*:*:*

Configuration 2 (hide)

AND
cpe:2.3:o:cisco:sg250x-24p_firmware:*:*:*:*:*:*:*:*
cpe:2.3:h:cisco:sg250x-24p:-:*:*:*:*:*:*:*

Configuration 3 (hide)

AND
cpe:2.3:o:cisco:sg250x-48_firmware:*:*:*:*:*:*:*:*
cpe:2.3:h:cisco:sg250x-48:-:*:*:*:*:*:*:*

Configuration 4 (hide)

AND
cpe:2.3:o:cisco:sg250x-48p_firmware:*:*:*:*:*:*:*:*
cpe:2.3:h:cisco:sg250x-48p:-:*:*:*:*:*:*:*

Configuration 5 (hide)

AND
cpe:2.3:o:cisco:sg250-08_firmware:*:*:*:*:*:*:*:*
cpe:2.3:h:cisco:sg250-08:-:*:*:*:*:*:*:*

Configuration 6 (hide)

AND
cpe:2.3:o:cisco:sg250-08hp_firmware:*:*:*:*:*:*:*:*
cpe:2.3:h:cisco:sg250-08hp:-:*:*:*:*:*:*:*

Configuration 7 (hide)

AND
cpe:2.3:o:cisco:sg250-10p_firmware:*:*:*:*:*:*:*:*
cpe:2.3:h:cisco:sg250-10p:-:*:*:*:*:*:*:*

Configuration 8 (hide)

AND
cpe:2.3:o:cisco:sg250-18_firmware:*:*:*:*:*:*:*:*
cpe:2.3:h:cisco:sg250-18:-:*:*:*:*:*:*:*

Configuration 9 (hide)

AND
cpe:2.3:o:cisco:sg250-26_firmware:*:*:*:*:*:*:*:*
cpe:2.3:h:cisco:sg250-26:-:*:*:*:*:*:*:*

Configuration 10 (hide)

AND
cpe:2.3:o:cisco:sg250-26hp_firmware:*:*:*:*:*:*:*:*
cpe:2.3:h:cisco:sg250-26hp:-:*:*:*:*:*:*:*

Configuration 11 (hide)

AND
cpe:2.3:o:cisco:sg250-26p_firmware:*:*:*:*:*:*:*:*
cpe:2.3:h:cisco:sg250-26p:-:*:*:*:*:*:*:*

Configuration 12 (hide)

AND
cpe:2.3:o:cisco:sg250-50_firmware:*:*:*:*:*:*:*:*
cpe:2.3:h:cisco:sg250-50:-:*:*:*:*:*:*:*

Configuration 13 (hide)

AND
cpe:2.3:o:cisco:sg250-50hp_firmware:*:*:*:*:*:*:*:*
cpe:2.3:h:cisco:sg250-50hp:-:*:*:*:*:*:*:*

Configuration 14 (hide)

AND
cpe:2.3:o:cisco:sg250-50p_firmware:*:*:*:*:*:*:*:*
cpe:2.3:h:cisco:sg250-50p:-:*:*:*:*:*:*:*

Configuration 15 (hide)

AND
cpe:2.3:o:cisco:sg250-24_firmware:*:*:*:*:*:*:*:*
cpe:2.3:h:cisco:sg250-24:-:*:*:*:*:*:*:*

Configuration 16 (hide)

AND
cpe:2.3:o:cisco:sg250-24p_firmware:*:*:*:*:*:*:*:*
cpe:2.3:h:cisco:sg250-24p:-:*:*:*:*:*:*:*

Configuration 17 (hide)

AND
cpe:2.3:o:cisco:sg250-48_firmware:*:*:*:*:*:*:*:*
cpe:2.3:h:cisco:sg250-48:-:*:*:*:*:*:*:*

Configuration 18 (hide)

AND
cpe:2.3:o:cisco:sg250-48hp_firmware:*:*:*:*:*:*:*:*
cpe:2.3:h:cisco:sg250-48hp:-:*:*:*:*:*:*:*

Configuration 19 (hide)

AND
cpe:2.3:o:cisco:sf350-48_firmware:*:*:*:*:*:*:*:*
cpe:2.3:h:cisco:sf350-48:-:*:*:*:*:*:*:*

Configuration 20 (hide)

AND
cpe:2.3:o:cisco:sf350-48p_firmware:*:*:*:*:*:*:*:*
cpe:2.3:h:cisco:sf350-48p:-:*:*:*:*:*:*:*

Configuration 21 (hide)

AND
cpe:2.3:o:cisco:sf350-48mp_firmware:*:*:*:*:*:*:*:*
cpe:2.3:h:cisco:sf350-48mp:-:*:*:*:*:*:*:*

Configuration 22 (hide)

AND
cpe:2.3:o:cisco:sg350-10_firmware:*:*:*:*:*:*:*:*
cpe:2.3:h:cisco:sg350-10:-:*:*:*:*:*:*:*

Configuration 23 (hide)

AND
cpe:2.3:o:cisco:sg350-10p_firmware:*:*:*:*:*:*:*:*
cpe:2.3:h:cisco:sg350-10p:-:*:*:*:*:*:*:*

Configuration 24 (hide)

AND
cpe:2.3:o:cisco:sg350-10mp_firmware:*:*:*:*:*:*:*:*
cpe:2.3:h:cisco:sg350-10mp:-:*:*:*:*:*:*:*

Configuration 25 (hide)

AND
cpe:2.3:o:cisco:sg355-10mp_firmware:*:*:*:*:*:*:*:*
cpe:2.3:h:cisco:sg355-10mp:-:*:*:*:*:*:*:*

Configuration 26 (hide)

AND
cpe:2.3:o:cisco:sg350-28_firmware:*:*:*:*:*:*:*:*
cpe:2.3:h:cisco:sg350-28:-:*:*:*:*:*:*:*

Configuration 27 (hide)

AND
cpe:2.3:o:cisco:sg350-28p_firmware:*:*:*:*:*:*:*:*
cpe:2.3:h:cisco:sg350-28p:-:*:*:*:*:*:*:*

Configuration 28 (hide)

AND
cpe:2.3:o:cisco:sg350-28mp_firmware:*:*:*:*:*:*:*:*
cpe:2.3:h:cisco:sg350-28mp:-:*:*:*:*:*:*:*

Configuration 29 (hide)

AND
cpe:2.3:o:cisco:sx550x-16ft_firmware:*:*:*:*:*:*:*:*
cpe:2.3:h:cisco:sx550x-16ft:-:*:*:*:*:*:*:*

Configuration 30 (hide)

AND
cpe:2.3:o:cisco:sx550x-24ft_firmware:*:*:*:*:*:*:*:*
cpe:2.3:h:cisco:sx550x-24ft:-:*:*:*:*:*:*:*

Configuration 31 (hide)

AND
cpe:2.3:o:cisco:sx550x-12ft_firmware:*:*:*:*:*:*:*:*
cpe:2.3:h:cisco:sx550x-12ft:-:*:*:*:*:*:*:*

Configuration 32 (hide)

AND
cpe:2.3:o:cisco:sx550x-24ft_firmware:*:*:*:*:*:*:*:*
cpe:2.3:h:cisco:sx550x-24ft:-:*:*:*:*:*:*:*

Configuration 33 (hide)

AND
cpe:2.3:o:cisco:sx550x-24_firmware:*:*:*:*:*:*:*:*
cpe:2.3:h:cisco:sx550x-24:-:*:*:*:*:*:*:*

Configuration 34 (hide)

AND
cpe:2.3:o:cisco:sx550x-52_firmware:*:*:*:*:*:*:*:*
cpe:2.3:h:cisco:sx550x-52:-:*:*:*:*:*:*:*

Configuration 35 (hide)

AND
cpe:2.3:o:cisco:sg550x-24_firmware:*:*:*:*:*:*:*:*
cpe:2.3:h:cisco:sg550x-24:-:*:*:*:*:*:*:*

Configuration 36 (hide)

AND
cpe:2.3:o:cisco:sg550x-24p_firmware:*:*:*:*:*:*:*:*
cpe:2.3:h:cisco:sg550x-24p:-:*:*:*:*:*:*:*

Configuration 37 (hide)

AND
cpe:2.3:o:cisco:sg550x-24mp_firmware:*:*:*:*:*:*:*:*
cpe:2.3:h:cisco:sg550x-24mp:-:*:*:*:*:*:*:*

Configuration 38 (hide)

AND
cpe:2.3:o:cisco:sg550x-24mpp_firmware:*:*:*:*:*:*:*:*
cpe:2.3:h:cisco:sg550x-24mpp:-:*:*:*:*:*:*:*

Configuration 39 (hide)

AND
cpe:2.3:o:cisco:sg550x-48_firmware:*:*:*:*:*:*:*:*
cpe:2.3:h:cisco:sg550x-48:-:*:*:*:*:*:*:*

Configuration 40 (hide)

AND
cpe:2.3:o:cisco:sg550x-48p_firmware:*:*:*:*:*:*:*:*
cpe:2.3:h:cisco:sg550x-48p:-:*:*:*:*:*:*:*

Configuration 41 (hide)

AND
cpe:2.3:o:cisco:sg550x-48mp_firmware:*:*:*:*:*:*:*:*
cpe:2.3:h:cisco:sg550x-48mp:-:*:*:*:*:*:*:*

Configuration 42 (hide)

AND
cpe:2.3:o:cisco:sf550x-24_firmware:*:*:*:*:*:*:*:*
cpe:2.3:h:cisco:sf550x-24:-:*:*:*:*:*:*:*

Configuration 43 (hide)

AND
cpe:2.3:o:cisco:sf550x-24p_firmware:*:*:*:*:*:*:*:*
cpe:2.3:h:cisco:sf550x-24p:-:*:*:*:*:*:*:*

Configuration 44 (hide)

AND
cpe:2.3:o:cisco:sf550x-48_firmware:*:*:*:*:*:*:*:*
cpe:2.3:h:cisco:sf550x-48:-:*:*:*:*:*:*:*

Configuration 45 (hide)

AND
cpe:2.3:o:cisco:sf550x-48p_firmware:*:*:*:*:*:*:*:*
cpe:2.3:h:cisco:sf550x-48p:-:*:*:*:*:*:*:*

Configuration 46 (hide)

AND
cpe:2.3:o:cisco:sf550x-48mp_firmware:*:*:*:*:*:*:*:*
cpe:2.3:h:cisco:sf550x-48mp:-:*:*:*:*:*:*:*

History

21 Nov 2024, 05:30

Type Values Removed Values Added
References () https://tools.cisco.com/security/center/content/CiscoSecurityAdvisory/cisco-sa-20200122-sbsms-xss - Vendor Advisory () https://tools.cisco.com/security/center/content/CiscoSecurityAdvisory/cisco-sa-20200122-sbsms-xss - Vendor Advisory

Information

Published : 2020-01-26 05:15

Updated : 2024-11-21 05:30


NVD link : CVE-2020-3121

Mitre link : CVE-2020-3121

CVE.ORG link : CVE-2020-3121


JSON object : View

Products Affected

cisco

  • sf350-48_firmware
  • sg250-08hp
  • sf550x-48p_firmware
  • sg250x-24p_firmware
  • sg250-48
  • sf350-48
  • sf550x-24_firmware
  • sf550x-24
  • sf550x-48_firmware
  • sg550x-24
  • sg250-50p_firmware
  • sx550x-24ft_firmware
  • sg550x-24mpp_firmware
  • sg250-26p
  • sg250-24p
  • sx550x-12ft_firmware
  • sg550x-48_firmware
  • sg250-18_firmware
  • sg250-50_firmware
  • sg250-48_firmware
  • sg250-26_firmware
  • sg250x-24_firmware
  • sx550x-24ft
  • sg550x-24p_firmware
  • sg250-18
  • sx550x-12ft
  • sg550x-24mp_firmware
  • sg250x-48
  • sg250-24
  • sg350-28p_firmware
  • sx550x-16ft_firmware
  • sg250-08
  • sg250-50
  • sg350-10
  • sg350-28mp_firmware
  • sg350-10mp
  • sg550x-48p
  • sf350-48mp_firmware
  • sg550x-48
  • sg550x-24mpp
  • sg355-10mp
  • sf550x-24p_firmware
  • sx550x-24_firmware
  • sg250-26
  • sf550x-48mp
  • sg250-10p
  • sg550x-48p_firmware
  • sf550x-24p
  • sg250-48hp
  • sg250-48hp_firmware
  • sg350-28p
  • sg550x-24_firmware
  • sg250x-48p_firmware
  • sx550x-52
  • sg350-28
  • sg350-28_firmware
  • sf550x-48
  • sf350-48p
  • sg250x-48_firmware
  • sg350-10_firmware
  • sg550x-24p
  • sg250x-24
  • sf550x-48mp_firmware
  • sx550x-24
  • sf350-48mp
  • sg250-26hp_firmware
  • sg250x-48p
  • sg250-08hp_firmware
  • sg550x-48mp_firmware
  • sg250-50hp
  • sg350-28mp
  • sg250-26p_firmware
  • sg250-50hp_firmware
  • sg250x-24p
  • sg250-10p_firmware
  • sf350-48p_firmware
  • sg350-10p_firmware
  • sg350-10mp_firmware
  • sx550x-52_firmware
  • sg355-10mp_firmware
  • sg250-50p
  • sg250-24_firmware
  • sx550x-16ft
  • sg550x-24mp
  • sg350-10p
  • sg250-26hp
  • sf550x-48p
  • sg250-08_firmware
  • sg550x-48mp
  • sg250-24p_firmware
CWE
CWE-79

Improper Neutralization of Input During Web Page Generation ('Cross-site Scripting')