Búsqueda de    
Vulnerabilidad   
    Buscar 324607 Descripciones CVE y
146377 Descripciones de Pruebas,
accesos 10,000+ referencias cruzadas.
Pruebas   CVE   Todos  

ID de Prueba:1.3.6.1.4.1.25623.1.0.103402
Categoría:CISCO
Título:Multiple Cisco Products 'file' Parameter () Directory Traversal Vulnerability
Resumen:Multiple Cisco products are prone to a directory-traversal; vulnerability.
Descripción:Summary:
Multiple Cisco products are prone to a directory-traversal
vulnerability.

Vulnerability Insight:
This issue is tracked by Cisco BugID CSCts44049 and CSCth09343.

Vulnerability Impact:
Exploiting this issue will allow an attacker to read arbitrary files
from locations outside of the application's current directory. This could help the attacker launch further attacks.

Affected Software/OS:
Cisco Unified IP Interactive Voice Response Cisco Unified Contact

Center Express Cisco Unified Communications Manager

Solution:
Vendor updates are available. Please see the references for details.

CVSS Score:
7.8

CVSS Vector:
AV:N/AC:L/Au:N/C:C/I:N/A:N

Referencia Cruzada: Common Vulnerability Exposure (CVE) ID: CVE-2011-3315
Cisco Security Advisory: 20111026 Cisco Unified Communications Manager Directory Traversal Vulnerability
http://tools.cisco.com/security/center/content/CiscoSecurityAdvisory/cisco-sa-20111026-cucm
Cisco Security Advisory: 20111026 Cisco Unified Contact Center Express Directory Traversal Vulnerability
http://tools.cisco.com/security/center/content/CiscoSecurityAdvisory/cisco-sa-20111026-uccx
CopyrightCopyright (C) 2012 Greenbone AG

Esta es sólo una de 146377 pruebas de vulnerabilidad en nuestra serie de pruebas. Encuentre más sobre cómo ejecutar una auditoría de seguridad completa.

Para ejecutar una prueba gratuita de esta vulnerabilidad contra su sistema, regístrese ahora.




© 1998-2025 E-Soft Inc. Todos los derechos reservados.