CVE-2008-0533
सिस्को सिक्योर एक्सेस कंट्रोल सर्वर (ACS) फॉर विंडोज और ACS सोल्यूशन इंजन में User-Changeable Password (UCP) 4.2 से पहले के संस्करणों में securecgi-bin/CSuserCGI.exe में कई क्रॉस-साइट स्क्रिप्टिंग (XSS) कमजोरियाँ...
- प्रकाशित
- 14 मार्च 2008
- अद्यतन
- 7 अग॰ 2024
- सीएनए असाइन करना
- cisco
- साक्ष्य देखे गए
- 12 मार्च 2008
प्राथमिक सीवीएसएस
nvd · CVSS 2.0
AV:N/AC:M/Au:N/C:N/I:P/A:Nमध्यम · अगले 30 दिन
- प्रतिशत
- 98.1%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
सिस्को सिक्योर एक्सेस कंट्रोल सर्वर (ACS) फॉर विंडोज और ACS सोल्यूशन इंजन में User-Changeable Password (UCP) 4.2 से पहले के संस्करणों में securecgi-bin/CSuserCGI.exe में कई क्रॉस-साइट स्क्रिप्टिंग (XSS) कमजोरियाँ मौजूद हैं, जो दूरस्थ हमलावरों को Help आर्गुमेंट के ठीक बाद स्थित आर्गुमेंट के माध्यम से, और संभवतः अन्य अनिर्दिष्ट वेक्टरों के माध्यम से, मनमाना वेब स्क्रिप्ट या HTML इंजेक्ट करने की अनुमति देती हैं।
स्रोत
1- Cisco User-Changeable Password (UCP) 3.3.4.12.5 - 'CSUserCGI.exe' Help Facility Cross-Site Scriptingएक्सप्लॉइट
felix · windows · 12 मार्च 2008
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।