CVE-2010-0642
Cisco Collaboration Server (CCS) 5 允许远程攻击者通过文件名扩展名中的 URL 编码字符读取 JHTML 文件的源代码,如以下示例所示:(1) 将 .jhtml 更改为 %2Ejhtml,(2) 将 .jhtml 更改为 .jhtm%6C,(3) 在 .jhtml 后附加...
- 已发布
- 2010年2月17日
- 已更新
- 2024年8月7日
- 分配 CNA
- mitre
- 观察到的证据
- 2010年2月11日
初级CVSS
nvd · CVSS 2.0
AV:N/AC:L/Au:N/C:P/I:N/A:N低 · 未来 30 天
- 百分位
- 94.3%
- 型号日期
- 2026年9月21日
EPSS 是统计估计,而不是确定性或影响衡量标准。将其与 CVSS、KEV 状态、暴露程度和您的环境相结合。
总结
Cisco Collaboration Server (CCS) 5 允许远程攻击者通过文件名扩展名中的 URL 编码字符读取 JHTML 文件的源代码,如以下示例所示:(1) 将 .jhtml 更改为 %2Ejhtml,(2) 将 .jhtml 更改为 .jhtm%6C,(3) 在 .jhtml 后附加 %00,(4) 在 .jhtml 后附加 %c0%80,涉及以下组件:(a) doc/docindex.jhtml、(b) browserId/wizardForm.jhtml、(c) webline/html/forms/callback.jhtml、(d) webline/html/forms/callbackICM.jhtml、(e) webline/html/agent/AgentFrame.jhtml、(f) webline/html/agent/default/badlogin.jhtml、(g) callme/callForm.jhtml、(h) webline/html/multichatui/nowDefunctWindow.jhtml、(i) browserId/wizard.jhtml、(j) admin/CiscoAdmin.jhtml、(k) msccallme/mscCallForm.jhtml 和 (l) webline/html/admin/wcs/LoginPage.jhtml 组件。
来源
1s4squatch · multiple · 2010年2月11日
负责任的使用
仅在您拥有或有权测试的系统上使用漏洞信息。 Kitploit 链接到公共研究元数据,并且不存储漏洞代码或恶意负载。