CVE-2011-0962
Cisco Unified Operations Manager (CUOM) 8.6 से पहले के Common Services Device Center में CSCOnm/servlet/com.cisco.nm.help.ServerHelpEngine में क्रॉस-साइट स्क्रिप्टिंग (XSS) भेद्यता...
- प्रकाशित
- 20 मई 2011
- अद्यतन
- 6 अग॰ 2024
- सीएनए असाइन करना
- cisco
- साक्ष्य देखे गए
- 18 मई 2011
प्राथमिक सीवीएसएस
nvd · CVSS 2.0
AV:N/AC:M/Au:N/C:N/I:P/A:Nकम · अगले 30 दिन
- प्रतिशत
- 93.5%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
Cisco Unified Operations Manager (CUOM) 8.6 से पहले के Common Services Device Center में CSCOnm/servlet/com.cisco.nm.help.ServerHelpEngine में क्रॉस-साइट स्क्रिप्टिंग (XSS) भेद्यता दूरस्थ हमलावरों को tag पैरामीटर के माध्यम से मनमाना वेब स्क्रिप्ट या HTML इंजेक्ट करने की अनुमति देती है, जिसे Bug ID CSCto12712 के रूप में जाना जाता है।
स्रोत
2Sense of Security · windows · 18 मई 2011
Sense of Security · hardware · 18 मई 2011
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।