CVE-2013-7030
सिस्को यूनिफाइड कम्युनिकेशंस मैनेजर (जिसे CUCM या Unified CM भी कहा जाता है) में TFTP सेवा रिमोट हमलावरों को RRQ ऑपरेशन के माध्यम से किसी फोन से संवेदनशील जानकारी प्राप्त करने की अनुमति देती है, जैसा कि SPDefault.cnf.xml...
- प्रकाशित
- 12 दिस॰ 2013
- अद्यतन
- 29 अक्टू॰ 2024
- सीएनए असाइन करना
- mitre
- साक्ष्य देखे गए
- 12 दिस॰ 2013
प्राथमिक सीवीएसएस
nvd · CVSS 3.1
CVSS:3.1/AV:L/AC:L/PR:N/UI:N/S:U/C:L/I:H/A:Lकम · अगले 30 दिन
- प्रतिशत
- 92.1%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
सिस्को यूनिफाइड कम्युनिकेशंस मैनेजर (जिसे CUCM या Unified CM भी कहा जाता है) में TFTP सेवा रिमोट हमलावरों को RRQ ऑपरेशन के माध्यम से किसी फोन से संवेदनशील जानकारी प्राप्त करने की अनुमति देती है, जैसा कि SPDefault.cnf.xml फ़ाइल में एक क्लियरटेक्स्ट UseUserCredential फ़ील्ड का पता लगाकर प्रदर्शित किया गया है। नोट: विक्रेता कथित तौर पर इस रिपोर्ट के महत्व को विवादित करता है, यह बताते हुए कि यह एक अपेक्षित डिफ़ॉल्ट व्यवहार है, और उत्पाद का दस्तावेज़ीकरण इस मुद्दे को संबोधित करने में TFTP Encrypted Config विकल्प के उपयोग का वर्णन करता है।
स्रोत
1daniel svartman · hardware · 12 दिस॰ 2013
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।