← Back to browse · API

CVE-2014-2120

Severity
MEDIUM
CVSS
5.4
EPSS
0.14029
Risk score
51.51
CISA KEV
Yes
PoC
No
Published
2014-03-19
Modified
2025-10-22
First seen
2026-08-07
Aliases
EUVD-2014-2160, GHSA-5G9M-4PR5-X8V5
Products
Cisco:Adaptive Security Appliance (ASA), n/a:n/a n/a
Sources
euvd EUVD-2014-2160
cisa.gov CVE-2014-2120

Description

Cross-site scripting (XSS) vulnerability in the WebVPN login page in Cisco Adaptive Security Appliance (ASA) Software allows remote attackers to inject arbitrary web script or HTML via an unspecified parameter, aka Bug ID CSCun19025.

References