CVE detail
CVE-2008-2165 — CVE-2008-2165
Published 2008-05-16 · Modified 2026-06-16 · Vendor cisco · Product building_broadband_service_manager · Source nvd
UNKNOWN
severity
CVSS-derived band
0.0129
EPSS probability
exploitation probability, 30d
68.0%
EPSS percentile
percentile vs all CVEs
NOT LISTED
CISA KEV
known exploited catalog
Description
Cross-site scripting (XSS) vulnerability in AccessCodeStart.asp in Cisco Building Broadband Service Manager (BBSM) Captive Portal 5.3 allows remote attackers to inject arbitrary web script or HTML via the msg parameter.
Remediation
| Product | Vulnerable range | Fixed version | Advisory |
|---|
| n/a n/a | — | not specified | advisory ↗ |
References