CVE-2010-0642
Cisco Collaboration Server (CCS) 5 ermöglicht entfernten Angreifern, den Quellcode von JHTML-Dateien über URL-kodierte Zeichen in der Dateinamenerweiterung...
- Veröffentlicht
- 17.02.2010
- Aktualisiert
- 07.08.2024
- CNA zuweisen
- mitre
- Beweise beobachtet
- 11.02.2010
Primäres CVSS
nvd · CVSS 2.0
AV:N/AC:L/Au:N/C:P/I:N/A:NNiedrig · nächste 30 Tage
- Perzentil
- 94,3 %
- Modelldatum
- 21.09.2026
EPSS ist eine statistische Schätzung, keine Gewissheit oder ein Maß für die Auswirkung. Kombinieren Sie es mit CVSS, KEV-Status, Belichtung und Ihrer Umgebung.
Zusammenfassung
Cisco Collaboration Server (CCS) 5 ermöglicht entfernten Angreifern, den Quellcode von JHTML-Dateien über URL-kodierte Zeichen in der Dateinamenerweiterung zu lesen, wie durch (1) Ändern von .jhtml zu %2Ejhtml, (2) Ändern von .jhtml zu .jhtm%6C, (3) Anhängen von %00 nach .jhtml und (4) Anhängen von %c0%80 nach .jhtml demonstriert wird, im Zusammenhang mit den Komponenten (a) doc/docindex.jhtml, (b) browserId/wizardForm.jhtml, (c) webline/html/forms/callback.jhtml, (d) webline/html/forms/callbackICM.jhtml, (e) webline/html/agent/AgentFrame.jhtml, (f) webline/html/agent/default/badlogin.jhtml, (g) callme/callForm.jhtml, (h) webline/html/multichatui/nowDefunctWindow.jhtml, (i) browserId/wizard.jhtml, (j) admin/CiscoAdmin.jhtml, (k) msccallme/mscCallForm.jhtml und (l) webline/html/admin/wcs/LoginPage.jhtml.
Quellen
1s4squatch · multiple · 11.02.2010
Verantwortungsvoller Umgang
Verwenden Sie Schwachstelleninformationen nur auf Systemen, die Sie besitzen oder zu deren Testen Sie berechtigt sind. Kitploit verlinkt auf öffentliche Forschungsmetadaten und speichert keinen Exploit-Code oder bösartige Payloads.