CVE-2011-0966
Cisco CiscoWorks Common Services 3.3 और उससे पहले के संस्करणों के होमपेज ऑडिटिंग घटक में cwhp/auditLog.do में डायरेक्टरी ट्रैवर्सल भेद्यता मौजूद है, जो दूरस्थ हमलावरों को फ़ाइल पैरामीटर में .. (डॉट डॉट) के माध्यम...
- प्रकाशित
- 20 मई 2011
- अद्यतन
- 6 अग॰ 2024
- सीएनए असाइन करना
- cisco
- साक्ष्य देखे गए
- 18 मई 2011
प्राथमिक सीवीएसएस
nvd · CVSS 2.0
AV:N/AC:L/Au:S/C:C/I:N/A:Nमध्यम · अगले 30 दिन
- प्रतिशत
- 98.7%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
Cisco CiscoWorks Common Services 3.3 और उससे पहले के संस्करणों के होमपेज ऑडिटिंग घटक में cwhp/auditLog.do में डायरेक्टरी ट्रैवर्सल भेद्यता मौजूद है, जो दूरस्थ हमलावरों को फ़ाइल पैरामीटर में .. (डॉट डॉट) के माध्यम से मनमानी फ़ाइलें पढ़ने की अनुमति देती है, जिसे बग आईडी CSCto35577 के रूप में जाना जाता है।
स्रोत
2Sense of Security · windows · 18 मई 2011
Sense of Security · java · 18 मई 2011
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।