Une vulnérabilité a été identifiée dans Cisco CiscoWorks Common Services, elle pourrait être exploitée afin de conduire des attaques par cross site scripting. Ce problème résulte d'une erreur présente au niveau de la page d'identification qui ne filtre pas certaines données avant de les afficher, ce qui pourrait être exploité afin d'injecter un code HTML/Javascript malicieux coté client.
Crédit Vulnérabilité découverte par David Lewis (Liquidmatrix).