CVE-2011-0959
Cisco Unified Operations Manager (CUOM) 8.6 से पहले के संस्करणों में एकाधिक क्रॉस-साइट स्क्रिप्टिंग (XSS) कमजोरियाँ दूरस्थ हमलावरों को (1) iptm/advancedfind.do में extn पैरामीटर, (2) iptm/ddv.do में...
- प्रकाशित
- 20 मई 2011
- अद्यतन
- 6 अग॰ 2024
- सीएनए असाइन करना
- cisco
- साक्ष्य देखे गए
- 18 मई 2011
प्राथमिक सीवीएसएस
nvd · CVSS 2.0
AV:N/AC:M/Au:N/C:N/I:P/A:Nमध्यम · अगले 30 दिन
- प्रतिशत
- 97.6%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
Cisco Unified Operations Manager (CUOM) 8.6 से पहले के संस्करणों में एकाधिक क्रॉस-साइट स्क्रिप्टिंग (XSS) कमजोरियाँ दूरस्थ हमलावरों को (1) iptm/advancedfind.do में extn पैरामीटर, (2) iptm/ddv.do में deviceInstanceName पैरामीटर, (3) iptm/eventmon में cmd या (4) group पैरामीटर, (5) iptm/faultmon/ui/dojo/Main/eventmon_wrapper.jsp में clusterName या (6) deviceName पैरामीटर, या (7) iptm/logicalTopo.do में ccmName या (8) clusterName पैरामीटर के माध्यम से मनमाना वेब स्क्रिप्ट या HTML इंजेक्ट करने की अनुमति देती हैं, उर्फ़ बग आईडी CSCtn61716।
स्रोत
6Sense of Security · windows · 18 मई 2011
Sense of Security · hardware · 18 जून 2011
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।