CVE-2010-0642
Cisco Collaboration Server (CCS) 5 दूरस्थ हमलावरों को फ़ाइलनाम एक्सटेंशन में URL-एन्कोडेड वर्णों के माध्यम से JHTML फ़ाइलों का स्रोत कोड पढ़ने की अनुमति देता है, जैसा कि (1) .jhtml को %2Ejhtml में बदलने, (2)...
- प्रकाशित
- 17 फ़र॰ 2010
- अद्यतन
- 7 अग॰ 2024
- सीएनए असाइन करना
- mitre
- साक्ष्य देखे गए
- 11 फ़र॰ 2010
प्राथमिक सीवीएसएस
nvd · CVSS 2.0
AV:N/AC:L/Au:N/C:P/I:N/A:Nकम · अगले 30 दिन
- प्रतिशत
- 94.3%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
Cisco Collaboration Server (CCS) 5 दूरस्थ हमलावरों को फ़ाइलनाम एक्सटेंशन में URL-एन्कोडेड वर्णों के माध्यम से JHTML फ़ाइलों का स्रोत कोड पढ़ने की अनुमति देता है, जैसा कि (1) .jhtml को %2Ejhtml में बदलने, (2) .jhtml को .jhtm%6C में बदलने, (3) .jhtml के बाद %00 जोड़ने, और (4) .jhtml के बाद %c0%80 जोड़ने से प्रदर्शित होता है, जो (a) doc/docindex.jhtml, (b) browserId/wizardForm.jhtml, (c) webline/html/forms/callback.jhtml, (d) webline/html/forms/callbackICM.jhtml, (e) webline/html/agent/AgentFrame.jhtml, (f) webline/html/agent/default/badlogin.jhtml, (g) callme/callForm.jhtml, (h) webline/html/multichatui/nowDefunctWindow.jhtml, (i) browserId/wizard.jhtml, (j) admin/CiscoAdmin.jhtml, (k) msccallme/mscCallForm.jhtml, और (l) webline/html/admin/wcs/LoginPage.jhtml घटकों से संबंधित है।
स्रोत
1s4squatch · multiple · 11 फ़र॰ 2010
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।