CVE-2010-0642
Cisco Collaboration Server (CCS) 5 permite que atacantes remotos leiam o código-fonte de arquivos JHTML por meio de caracteres codificados em URL na...
- Publicado
- 17 de fev. de 2010
- Atualizado
- 7 de ago. de 2024
- Atribuindo CNA
- mitre
- Evidência observada
- 11 de fev. de 2010
CVSS primário
nvd · CVSS 2.0
AV:N/AC:L/Au:N/C:P/I:N/A:NBaixo · próximos 30 dias
- Percentil
- 94,3%
- Data do modelo
- 21 de set. de 2026
EPSS é uma estimativa estatística, não uma certeza ou uma medida de impacto. Combine-o com CVSS, status KEV, exposição e seu ambiente.
Resumo
Cisco Collaboration Server (CCS) 5 permite que atacantes remotos leiam o código-fonte de arquivos JHTML por meio de caracteres codificados em URL na extensão do nome do arquivo, como demonstrado por (1) alterar .jhtml para %2Ejhtml, (2) alterar .jhtml para .jhtm%6C, (3) anexar %00 após .jhtml e (4) anexar %c0%80 após .jhtml, relacionado aos componentes (a) doc/docindex.jhtml, (b) browserId/wizardForm.jhtml, (c) webline/html/forms/callback.jhtml, (d) webline/html/forms/callbackICM.jhtml, (e) webline/html/agent/AgentFrame.jhtml, (f) webline/html/agent/default/badlogin.jhtml, (g) callme/callForm.jhtml, (h) webline/html/multichatui/nowDefunctWindow.jhtml, (i) browserId/wizard.jhtml, (j) admin/CiscoAdmin.jhtml, (k) msccallme/mscCallForm.jhtml e (l) webline/html/admin/wcs/LoginPage.jhtml.
Fontes
1s4squatch · multiple · 11 de fev. de 2010
Uso responsável
Use informações de vulnerabilidade apenas em sistemas que você possui ou está autorizado a testar. O Kitploit vincula-se a metadados de pesquisa pública e não armazena código de exploração ou cargas maliciosas.