CVE-2013-5486
6.2(1) से पूर्व के Cisco Prime Data Center Network Manager (DCNM) में DCNM-SAN Server के processImageSave.jsp में मौजूद निर्देशिका ट्रैवर्सल भेद्यता दूरस्थ हमलावरों को chartid पैरामीटर के ज़रिए...
- प्रकाशित
- 23 सित॰ 2013
- अद्यतन
- 6 अग॰ 2024
- सीएनए असाइन करना
- cisco
- साक्ष्य देखे गए
- 3 दिस॰ 2013
प्राथमिक सीवीएसएस
nvd · CVSS 2.0
AV:N/AC:L/Au:N/C:C/I:C/A:Cउच्च · अगले 30 दिन
- प्रतिशत
- 99.5%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
6.2(1) से पूर्व के Cisco Prime Data Center Network Manager (DCNM) में DCNM-SAN Server के processImageSave.jsp में मौजूद निर्देशिका ट्रैवर्सल भेद्यता दूरस्थ हमलावरों को chartid पैरामीटर के ज़रिए मनमानी फ़ाइलें लिखने की अनुमति देती है, जिसे बग ID CSCue77035 और CSCue77036 के रूप में जाना जाता है। नोट: JBoss autodeploy कार्यक्षमता का उपयोग करके इसका फ़ायदा उठाकर मनमाने कमांड निष्पादित किए जा सकते हैं।
स्रोत
1Metasploit · java · 3 दिस॰ 2013
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।