CVE-2014-8008
Cisco Unified Communications Manager (CUCM) में Real-Time Monitoring Tool (RTMT) API में पूर्ण पथ ट्रैवर्सल भेद्यता दूरस्थ प्रमाणित उपयोगकर्ताओं को API कमांड में पूर्ण पथनाम के माध्यम से मनमानी फ़ाइलें...
- प्रकाशित
- 22 जन॰ 2015
- अद्यतन
- 6 अग॰ 2024
- सीएनए असाइन करना
- cisco
- साक्ष्य देखे गए
- 18 अग॰ 2015
प्राथमिक सीवीएसएस
nvd · CVSS 2.0
AV:N/AC:L/Au:S/C:C/I:N/A:Nकम · अगले 30 दिन
- प्रतिशत
- 94.8%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
Cisco Unified Communications Manager (CUCM) में Real-Time Monitoring Tool (RTMT) API में पूर्ण पथ ट्रैवर्सल भेद्यता दूरस्थ प्रमाणित उपयोगकर्ताओं को API कमांड में पूर्ण पथनाम के माध्यम से मनमानी फ़ाइलें पढ़ने की अनुमति देती है, जिसे Bug ID CSCur49414 के रूप में जाना जाता है।
स्रोत
1Bernhard Mueller · multiple · 18 अग॰ 2015
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।