CVE-2008-4542

Cross-site scripting (XSS) vulnerability in Cisco Unity 4.x before 4.2(1)ES162, 5.x before 5.0(1)ES56, and 7.x before 7.0(2)ES8 allows remote authenticated administrators to inject arbitrary web script or HTML by entering it in the database (aka data store).
Configurations

Configuration 1

cpe:2.3:a:cisco:unity:5.0:*:*:*:*:*:*:*
cpe:2.3:a:cisco:unity:4.0:*:*:*:*:*:*:*
cpe:2.3:a:cisco:unity:*:*:*:*:*:*:*:*
cpe:2.3:a:cisco:unity:4.0(4):sr1:*:*:*:*:*:*
cpe:2.3:a:cisco:unity:*:*:*:*:*:*:*:*
cpe:2.3:a:cisco:unity:4.0(3):*:*:*:*:*:*:*
cpe:2.3:a:cisco:unity:4.1(1):*:*:*:*:*:*:*
cpe:2.3:a:cisco:unity:4.0(2):*:*:*:*:*:*:*
cpe:2.3:a:cisco:unity:4.0(5):*:*:*:*:*:*:*
cpe:2.3:a:cisco:unity:*:*:*:*:*:*:*:*
cpe:2.3:a:cisco:unity:4.0(4):*:*:*:*:*:*:*
cpe:2.3:a:cisco:unity:4.0(3):sr2:*:*:*:*:*:*
cpe:2.3:a:cisco:unity:7.0:*:*:*:*:*:*:*
cpe:2.3:a:cisco:unity:4.0(1):*:*:*:*:*:*:*

Information

Published : 2008-10-13 08:00

Updated : 2017-08-08 01:32


NVD link : CVE-2008-4542

Mitre link : CVE-2008-4542

Products Affected
No products.
CWE