CVE-2010-3039
Cisco Unified Communications Manager (उर्फ CUCM, पूर्व में CallManager) 6, 7, और 8 में /usr/local/cm/bin/pktCap_protectData, प्रशासनिक इंटरफ़ेस पर किए गए अनुरोध में शेल मेटाकैरेक्टर के...
- प्रकाशित
- 9 नव॰ 2010
- अद्यतन
- 7 अग॰ 2024
- सीएनए असाइन करना
- cisco
- साक्ष्य देखे गए
- 3 नव॰ 2010
प्राथमिक सीवीएसएस
nvd · CVSS 2.0
AV:L/AC:L/Au:S/C:C/I:C/A:Cकम · अगले 30 दिन
- प्रतिशत
- 94.9%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
Cisco Unified Communications Manager (उर्फ CUCM, पूर्व में CallManager) 6, 7, और 8 में /usr/local/cm/bin/pktCap_protectData, प्रशासनिक इंटरफ़ेस पर किए गए अनुरोध में शेल मेटाकैरेक्टर के माध्यम से दूरस्थ प्रमाणित व्यवस्थापकों को मनमाने कमांड निष्पादित करने की अनुमति देता है, जिसे बग आईडी CSCti52041 और CSCti74930 के नाम से भी जाना जाता है।
स्रोत
1Knud Erik Hjgaard · hardware · 3 नव॰ 2010
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।