CVE-2007-2832
Cisco CallManager के वेब एप्लिकेशन फ़ायरवॉल में 3.3(5)sr3 से पहले, 4.1(3)sr5 से पहले के 4.1, 4.2(3)sr2 से पहले के 4.2, और 4.3(1)sr1 से पहले के 4.3 संस्करणों में क्रॉस-साइट स्क्रिप्टिंग (XSS) भेद्यता दूरस्थ...
- प्रकाशित
- 24 मई 2007
- अद्यतन
- 7 अग॰ 2024
- सीएनए असाइन करना
- mitre
- साक्ष्य देखे गए
- 23 मई 2007
प्राथमिक सीवीएसएस
nvd · CVSS 2.0
AV:N/AC:M/Au:N/C:N/I:P/A:Nकम · अगले 30 दिन
- प्रतिशत
- 93.5%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
Cisco CallManager के वेब एप्लिकेशन फ़ायरवॉल में 3.3(5)sr3 से पहले, 4.1(3)sr5 से पहले के 4.1, 4.2(3)sr2 से पहले के 4.2, और 4.3(1)sr1 से पहले के 4.3 संस्करणों में क्रॉस-साइट स्क्रिप्टिंग (XSS) भेद्यता दूरस्थ हमलावरों को CCMAdmin/serverlist.asp (उर्फ खोज-प्रपत्र) में pattern पैरामीटर और संभवतः अन्य अनिर्दिष्ट वैक्टरों के माध्यम से मनमानी वेब स्क्रिप्ट या HTML इंजेक्ट करने की अनुमति देती है।
स्रोत
1Marc Ruef · asp · 23 मई 2007
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।