CVE-2010-0642
Cisco Collaboration Server (CCS) 5 يسمح للمهاجمين عن بُعد بقراءة الكود المصدري لملفات JHTML عبر أحرف مرمّزة بعناوين URL في امتداد اسم الملف، كما هو موضَّح من...
- تم النشر
- 17/02/2010
- محدث
- 07/08/2024
- تخصيص CNA
- mitre
- الأدلة المرصودة
- 11/02/2010
CVSS الأساسي
nvd · CVSS 2.0
AV:N/AC:L/Au:N/C:P/I:N/A:Nمنخفض · الثلاثين يومًا القادمة
- المئوية
- 94.3%
- تاريخ الموديل
- 21/09/2026
EPSS هو تقدير إحصائي، وليس يقينًا أو مقياسًا للتأثير. ادمجها مع CVSS وحالة KEV والتعرض وبيئتك.
ملخص
Cisco Collaboration Server (CCS) 5 يسمح للمهاجمين عن بُعد بقراءة الكود المصدري لملفات JHTML عبر أحرف مرمّزة بعناوين URL في امتداد اسم الملف، كما هو موضَّح من خلال (1) تغيير .jhtml إلى %2Ejhtml، و(2) تغيير .jhtml إلى .jhtm%6C، و(3) إلحاق %00 بعد .jhtml، و(4) إلحاق %c0%80 بعد .jhtml، ويتعلق ذلك بمكوّنات (a) doc/docindex.jhtml، و(b) browserId/wizardForm.jhtml، و(c) webline/html/forms/callback.jhtml، و(d) webline/html/forms/callbackICM.jhtml، و(e) webline/html/agent/AgentFrame.jhtml، و(f) webline/html/agent/default/badlogin.jhtml، و(g) callme/callForm.jhtml، و(h) webline/html/multichatui/nowDefunctWindow.jhtml، و(i) browserId/wizard.jhtml، و(j) admin/CiscoAdmin.jhtml، و(k) msccallme/mscCallForm.jhtml، و(l) webline/html/admin/wcs/LoginPage.jhtml.
المصادر
1s4squatch · multiple · 11/02/2010
الاستخدام المسؤول
استخدم معلومات الثغرات الأمنية فقط على الأنظمة التي تمتلكها أو المرخص لها باختبارها. يرتبط Kitploit ببيانات تعريف البحث العامة ولا يخزن أكواد الاستغلال أو الحمولات الضارة.