CVE-2011-3315
Cisco Unified Communications Manager (CUCM) के 5.x और 6.x (6.1(5)SU2 से पहले), 7.x (7.1(5b)SU2 से पहले), और 8.x (8.0(3) से पहले) संस्करणों, तथा Cisco Unified Contact...
- प्रकाशित
- 27 अक्टू॰ 2011
- अद्यतन
- 17 सित॰ 2024
- सीएनए असाइन करना
- cisco
- साक्ष्य देखे गए
- 26 अक्टू॰ 2011
प्राथमिक सीवीएसएस
nvd · CVSS 2.0
AV:N/AC:L/Au:N/C:C/I:N/A:Nमध्यम · अगले 30 दिन
- प्रतिशत
- 97.9%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
Cisco Unified Communications Manager (CUCM) के 5.x और 6.x (6.1(5)SU2 से पहले), 7.x (7.1(5b)SU2 से पहले), और 8.x (8.0(3) से पहले) संस्करणों, तथा Cisco Unified Contact Center Express (जिसे Unified CCX या UCCX भी कहा जाता है) और Cisco Unified IP Interactive Voice Response (Unified IP-IVR) के 6.0(1)SR1ES8 से पहले, 7.0(x) (7.0(2)ES1 से पहले), 8.0(x) से 8.0(2)SU3 तक, और 8.5(x) (8.5(1)SU2 से पहले) संस्करणों में डायरेक्टरी ट्रैवर्सल भेद्यता, दूरस्थ हमलावरों को क्राफ्टेड URL के माध्यम से मनमानी फ़ाइलें पढ़ने की अनुमति देती है, जिसे बग आईडी CSCth09343 और CSCts44049 के रूप में भी जाना जाता है।
स्रोत
1- Cisco - 'file' Directory Traversalएक्सप्लॉइट
Sandro Gauci · hardware · 26 अक्टू॰ 2011
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।