CVE-2014-1612
Estado: ModificadaMedia (4.3)—
Vulnerabilidad de XSS en login.esp en la interfaz de Web Management en Media5 Mediatrix 4402 VoIP Gateway con firmware Dgw 1.1.13.186 y anteriores versiones permiten a atacantes remotos inyectar script Web o HTML a través del parámetro username.
CVSS
- Versión: 2.0
- Vector: AV:N/AC:M/Au:N/C:N/I:P/A:N
- Puntuación base: 4.3
Probabilidad de explotación (EPSS)
- Probabilidad de explotación en los próximos 30 días: 2.54%
- Percentil entre todas las CVEs puntuadas: 85
- Fecha de la puntuación: 8/10/2026
EPSS (Exploit Prediction Scoring System, de FIRST) estima la probabilidad de que una vulnerabilidad sea explotada en 30 días. Complementa a CVSS (impacto) y a CISA KEV (explotación confirmada).
Tecnologías afectadas (2)
CWE
- CWE-79
Referencias
- http://osvdb.org/102415
- http://packetstormsecurity.com/files/124931/Mediatrix-4402-Cross-Site-Scripting.html
- http://secunia.com/advisories/56638
- http://www.kb.cert.org/vuls/id/252294
- http://www.securityfocus.com/archive/1/530871/100/0/threaded
- http://www.securityfocus.com/bid/65108
- https://exchange.xforce.ibmcloud.com/vulnerabilities/90656
- http://osvdb.org/102415
- http://packetstormsecurity.com/files/124931/Mediatrix-4402-Cross-Site-Scripting.html
- http://secunia.com/advisories/56638
- http://www.kb.cert.org/vuls/id/252294
- http://www.securityfocus.com/archive/1/530871/100/0/threaded
- http://www.securityfocus.com/bid/65108
- https://exchange.xforce.ibmcloud.com/vulnerabilities/90656
JSON original (NVD)
Mostrar
{
"id": "CVE-2014-1612",
"cveTags": [],
"metrics": {
"cvssMetricV2": [
{
"type": "Primary",
"source": "nvd@nist.gov",
"cvssData": {
"version": "2.0",
"baseScore": 4.3,
"accessVector": "NETWORK",
"vectorString": "AV:N/AC:M/Au:N/C:N/I:P/A:N",
"authentication": "NONE",
"integrityImpact": "PARTIAL",
"accessComplexity": "MEDIUM",
"availabilityImpact": "NONE",
"confidentialityImpact": "NONE"
},
"acInsufInfo": false,
"impactScore": 2.9,
"baseSeverity": "MEDIUM",
"obtainAllPrivilege": false,
"exploitabilityScore": 8.6,
"obtainUserPrivilege": false,
"obtainOtherPrivilege": false,
"userInteractionRequired": true
}
]
},
"affected": [
{
"source": "cve@mitre.org",
"affectedData": [
{
"vendor": "n/a",
"product": "n/a",
"versions": [
{
"status": "affected",
"version": "n/a"
}
]
}
]
}
],
"published": "2014-01-30T18:55:03.627",
"references": [
{
"url": "http://osvdb.org/102415",
"source": "cve@mitre.org"
},
{
"url": "http://packetstormsecurity.com/files/124931/Mediatrix-4402-Cross-Site-Scripting.html",
"source": "cve@mitre.org"
},
{
"url": "http://secunia.com/advisories/56638",
"source": "cve@mitre.org"
},
{
"url": "http://www.kb.cert.org/vuls/id/252294",
"tags": [
"US Government Resource"
],
"source": "cve@mitre.org"
},
{
"url": "http://www.securityfocus.com/archive/1/530871/100/0/threaded",
"source": "cve@mitre.org"
},
{
"url": "http://www.securityfocus.com/bid/65108",
"source": "cve@mitre.org"
},
{
"url": "https://exchange.xforce.ibmcloud.com/vulnerabilities/90656",
"source": "cve@mitre.org"
},
{
"url": "http://osvdb.org/102415",
"source": "af854a3a-2127-422b-91ae-364da2661108"
},
{
"url": "http://packetstormsecurity.com/files/124931/Mediatrix-4402-Cross-Site-Scripting.html",
"source": "af854a3a-2127-422b-91ae-364da2661108"
},
{
"url": "http://secunia.com/advisories/56638",
"source": "af854a3a-2127-422b-91ae-364da2661108"
},
{
"url": "http://www.kb.cert.org/vuls/id/252294",
"tags": [
"US Government Resource"
],
"source": "af854a3a-2127-422b-91ae-364da2661108"
},
{
"url": "http://www.securityfocus.com/archive/1/530871/100/0/threaded",
"source": "af854a3a-2127-422b-91ae-364da2661108"
},
{
"url": "http://www.securityfocus.com/bid/65108",
"source": "af854a3a-2127-422b-91ae-364da2661108"
},
{
"url": "https://exchange.xforce.ibmcloud.com/vulnerabilities/90656",
"source": "af854a3a-2127-422b-91ae-364da2661108"
}
],
"vulnStatus": "Modified",
"weaknesses": [
{
"type": "Primary",
"source": "nvd@nist.gov",
"description": [
{
"lang": "en",
"value": "CWE-79"
}
]
}
],
"descriptions": [
{
"lang": "en",
"value": "Cross-site scripting (XSS) vulnerability in login.esp in the Web Management Interface in Media5 Mediatrix 4402 VoIP Gateway with firmware Dgw 1.1.13.186 and earlier allows remote attackers to inject arbitrary web script or HTML via the username parameter."
},
{
"lang": "es",
"value": "Vulnerabilidad de XSS en login.esp en la interfaz de Web Management en Media5 Mediatrix 4402 VoIP Gateway con firmware Dgw 1.1.13.186 y anteriores versiones permiten a atacantes remotos inyectar script Web o HTML a través del parámetro username."
}
],
"lastModified": "2026-06-17T00:05:17.257",
"configurations": [
{
"nodes": [
{
"negate": false,
"cpeMatch": [
{
"criteria": "cpe:2.3:a:media5:mediatrix_voip_gateway_4402_firmware:dgw_1.1.13.186:*:*:*:*:*:*:*",
"vulnerable": true,
"matchCriteriaId": "841E2BDD-A155-442D-B437-4CB51CA1FCA0"
}
],
"operator": "OR"
},
{
"negate": false,
"cpeMatch": [
{
"criteria": "cpe:2.3:h:media5:mediatrix_voip_gateway:4402:*:*:*:*:*:*:*",
"vulnerable": true,
"matchCriteriaId": "64621837-5FF1-4003-9B24-472387B86155"
}
],
"operator": "OR"
}
],
"operator": "AND"
}
],
"sourceIdentifier": "cve@mitre.org"
}