CVE-2010-0642
Cisco Collaboration Server (CCS) 5 consente a utenti remoti di leggere il codice sorgente dei file JHTML tramite caratteri codificati nell'estensione del...
- Pubblicato
- 17 feb 2010
- Aggiornato
- 7 ago 2024
- Assegnazione CNA
- mitre
- Evidenza osservata
- 11 feb 2010
CVSS primario
nvd · CVSS 2.0
AV:N/AC:L/Au:N/C:P/I:N/A:NBasso · prossimi 30 giorni
- Percentile
- 94,3%
- Data del modello
- 21 set 2026
L'EPSS è una stima statistica, non una certezza o una misura di impatto. Combinalo con CVSS, stato KEV, esposizione e ambiente.
Riepilogo
Cisco Collaboration Server (CCS) 5 consente a utenti remoti di leggere il codice sorgente dei file JHTML tramite caratteri codificati nell'estensione del nome file, come dimostrato da (1) modifica di .jhtml in %2Ejhtml, (2) modifica di .jhtml in .jhtm%6C, (3) aggiunta di %00 dopo .jhtml e (4) aggiunta di %c0%80 dopo .jhtml, relativo ai componenti (a) doc/docindex.jhtml, (b) browserId/wizardForm.jhtml, (c) webline/html/forms/callback.jhtml, (d) webline/html/forms/callbackICM.jhtml, (e) webline/html/agent/AgentFrame.jhtml, (f) webline/html/agent/default/badlogin.jhtml, (g) callme/callForm.jhtml, (h) webline/html/multichatui/nowDefunctWindow.jhtml, (i) browserId/wizard.jhtml, (j) admin/CiscoAdmin.jhtml, (k) msccallme/mscCallForm.jhtml e (l) webline/html/admin/wcs/LoginPage.jhtml.
Fonti
1s4squatch · multiple · 11 feb 2010
Utilizzo responsabile
Utilizza le informazioni sulla vulnerabilità solo sui sistemi che possiedi o che sei autorizzato a testare. Kitploit si collega ai metadati della ricerca pubblica e non memorizza codici exploit o payload dannosi.