CVE-2011-2544
सिस्को टेलीप्रेज़ेंस सिस्टम MXP सीरीज़ F9.1 और इससे पहले के संस्करणों के वेब इंटरफ़ेस में क्रॉस-साइट स्क्रिप्टिंग (XSS) भेद्यता मौजूद है, जो दूरस्थ प्रमाणित उपयोगकर्ताओं को एक विशेष रूप से तैयार किए गए Call ID के माध्यम से मनमाना वेब स्क्रिप्ट या...
- प्रकाशित
- 23 सित॰ 2011
- अद्यतन
- 6 अग॰ 2024
- सीएनए असाइन करना
- cisco
- साक्ष्य देखे गए
- 19 सित॰ 2011
प्राथमिक सीवीएसएस
nvd · CVSS 2.0
AV:N/AC:M/Au:S/C:N/I:P/A:Nकम · अगले 30 दिन
- प्रतिशत
- 91.4%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
सिस्को टेलीप्रेज़ेंस सिस्टम MXP सीरीज़ F9.1 और इससे पहले के संस्करणों के वेब इंटरफ़ेस में क्रॉस-साइट स्क्रिप्टिंग (XSS) भेद्यता मौजूद है, जो दूरस्थ प्रमाणित उपयोगकर्ताओं को एक विशेष रूप से तैयार किए गए Call ID के माध्यम से मनमाना वेब स्क्रिप्ट या HTML इंजेक्ट करने की अनुमति देती है, जैसा कि परिणामी क्रॉस-साइट रिक्वेस्ट फोर्जरी (CSRF) हमलों द्वारा प्रदर्शित किया गया है जो पासवर्ड बदलते हैं या सेवा वंचना (denial of service) का कारण बनते हैं; इसे Bug ID CSCtq46488 के रूप में जाना जाता है।
स्रोत
1Sense of Security · hardware · 19 सित॰ 2011
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।