CVE-2014-8025
Estado: ModificadaMedia (4.3)—
The API in the Guest Server in Cisco Jabber, when HTML5 is used, allows remote attackers to obtain sensitive information by sniffing the network during an HTTP (1) GET or (2) POST response, aka Bug ID CSCus19801.
CVSS
- Versión: 2.0
- Vector: AV:N/AC:M/Au:N/C:P/I:N/A:N
- Puntuación base: 4.3
Probabilidad de explotación (EPSS)
- Probabilidad de explotación en los próximos 30 días: 1.82%
- Percentil entre todas las CVEs puntuadas: 78
- Fecha de la puntuación: 5/10/2026
EPSS (Exploit Prediction Scoring System, de FIRST) estima la probabilidad de que una vulnerabilidad sea explotada en 30 días. Complementa a CVSS (impacto) y a CISA KEV (explotación confirmada).
Tecnologías afectadas (1)
CWE
- CWE-200
Referencias
- http://tools.cisco.com/security/center/content/CiscoSecurityNotice/CVE-2014-8025
- http://www.securityfocus.com/bid/71768
- http://www.securitytracker.com/id/1031422
- https://tools.cisco.com/security/center/viewAlert.x?alertId=36871
- http://tools.cisco.com/security/center/content/CiscoSecurityNotice/CVE-2014-8025
- http://www.securityfocus.com/bid/71768
- http://www.securitytracker.com/id/1031422
- https://tools.cisco.com/security/center/viewAlert.x?alertId=36871
JSON original (NVD)
Mostrar
{
"id": "CVE-2014-8025",
"cveTags": [],
"metrics": {
"cvssMetricV2": [
{
"type": "Primary",
"source": "nvd@nist.gov",
"cvssData": {
"version": "2.0",
"baseScore": 4.3,
"accessVector": "NETWORK",
"vectorString": "AV:N/AC:M/Au:N/C:P/I:N/A:N",
"authentication": "NONE",
"integrityImpact": "NONE",
"accessComplexity": "MEDIUM",
"availabilityImpact": "NONE",
"confidentialityImpact": "PARTIAL"
},
"acInsufInfo": false,
"impactScore": 2.9,
"baseSeverity": "MEDIUM",
"obtainAllPrivilege": false,
"exploitabilityScore": 8.6,
"obtainUserPrivilege": false,
"obtainOtherPrivilege": false,
"userInteractionRequired": false
}
]
},
"affected": [
{
"source": "psirt@cisco.com",
"affectedData": [
{
"vendor": "n/a",
"product": "n/a",
"versions": [
{
"status": "affected",
"version": "n/a"
}
]
}
]
}
],
"published": "2014-12-23T02:59:05.670",
"references": [
{
"url": "http://tools.cisco.com/security/center/content/CiscoSecurityNotice/CVE-2014-8025",
"tags": [
"Vendor Advisory"
],
"source": "psirt@cisco.com"
},
{
"url": "http://www.securityfocus.com/bid/71768",
"source": "psirt@cisco.com"
},
{
"url": "http://www.securitytracker.com/id/1031422",
"source": "psirt@cisco.com"
},
{
"url": "https://tools.cisco.com/security/center/viewAlert.x?alertId=36871",
"source": "psirt@cisco.com"
},
{
"url": "http://tools.cisco.com/security/center/content/CiscoSecurityNotice/CVE-2014-8025",
"tags": [
"Vendor Advisory"
],
"source": "af854a3a-2127-422b-91ae-364da2661108"
},
{
"url": "http://www.securityfocus.com/bid/71768",
"source": "af854a3a-2127-422b-91ae-364da2661108"
},
{
"url": "http://www.securitytracker.com/id/1031422",
"source": "af854a3a-2127-422b-91ae-364da2661108"
},
{
"url": "https://tools.cisco.com/security/center/viewAlert.x?alertId=36871",
"source": "af854a3a-2127-422b-91ae-364da2661108"
}
],
"vulnStatus": "Modified",
"weaknesses": [
{
"type": "Primary",
"source": "nvd@nist.gov",
"description": [
{
"lang": "en",
"value": "CWE-200"
}
]
}
],
"descriptions": [
{
"lang": "en",
"value": "The API in the Guest Server in Cisco Jabber, when HTML5 is used, allows remote attackers to obtain sensitive information by sniffing the network during an HTTP (1) GET or (2) POST response, aka Bug ID CSCus19801."
},
{
"lang": "es",
"value": "La API en Guest Server en Cisco Jabber, cuando se emplea HTML5, permite a atacantes remotos obtener información sensible capturando el tráfico de la red durante una petición HTTP (1) GET o (2) POST, también conocido como Bug ID CSCus19801."
}
],
"lastModified": "2026-06-17T00:16:07.460",
"configurations": [
{
"nodes": [
{
"negate": false,
"cpeMatch": [
{
"criteria": "cpe:2.3:a:cisco:jabber_guest:*:*:*:*:*:*:*:*",
"vulnerable": true,
"matchCriteriaId": "2FF9375A-75B3-4A2E-ABCA-EFE417A16C68"
}
],
"operator": "OR"
}
]
}
],
"sourceIdentifier": "psirt@cisco.com"
}