CVE-2007-4634
Cisco CallManager और Unified Communications Manager (CUCM) के 3.3(5)sr2b से पहले, 4.1 (4.1(3)sr5 से पहले), 4.2 (4.2(3)sr2 से पहले) तथा 4.3 (4.3(1)sr1 से पहले) संस्करणों में...
- प्रकाशित
- 31 अग॰ 2007
- अद्यतन
- 7 अग॰ 2024
- सीएनए असाइन करना
- mitre
- साक्ष्य देखे गए
- 29 अग॰ 2007
प्राथमिक सीवीएसएस
nvd · CVSS 2.0
AV:N/AC:M/Au:N/C:C/I:C/A:Cकम · अगले 30 दिन
- प्रतिशत
- 90.7%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
Cisco CallManager और Unified Communications Manager (CUCM) के 3.3(5)sr2b से पहले, 4.1 (4.1(3)sr5 से पहले), 4.2 (4.2(3)sr2 से पहले) तथा 4.3 (4.3(1)sr1 से पहले) संस्करणों में कई SQL इंजेक्शन कमजोरियाँ दूरस्थ हमलावरों को (1) user या (2) admin लॉगिन पृष्ठ पर lang चर के माध्यम से मनमाने SQL कमांड निष्पादित करने की अनुमति देती हैं, जिन्हें CSCsi64265 के नाम से भी जाना जाता है।
स्रोत
1anonymous · asp · 29 अग॰ 2007
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।