目標達成 すべての支援者に感謝 — 100%達成しました!

目標: 1000 CNY · 調達済み: 1000 CNY

100.0%

CVE-2010-0642— Cisco Collaboration 服务器源代码泄露漏洞

EPSS 3.97% · P88
新しい脆弱性情報の通知を購読するログインして購読

I. CVE-2010-0642の基本情報

脆弱性情報

脆弱性についてご質問がありますか?Shenlongの分析が参考になるかご確認ください!
Shenlongの10の質問を表示 ↗

高度な大規模言語モデル技術を使用していますが、出力には不正確または古い情報が含まれる可能性があります。Shenlongはデータの正確性を確保するよう努めていますが、実際の状況に基づいて検証・判断してください。

脆弱性タイトル
N/A
ソース: NVD (National Vulnerability Database)
脆弱性説明
Cisco Collaboration Server (CCS) 5 allows remote attackers to read the source code of JHTML files via URL encoded characters in the filename extension, as demonstrated by (1) changing .jhtml to %2Ejhtml, (2) changing .jhtml to .jhtm%6C, (3) appending %00 after .jhtml, and (4) appending %c0%80 after .jhtml, related to the (a) doc/docindex.jhtml, (b) browserId/wizardForm.jhtml, (c) webline/html/forms/callback.jhtml, (d) webline/html/forms/callbackICM.jhtml, (e) webline/html/agent/AgentFrame.jhtml, (f) webline/html/agent/default/badlogin.jhtml, (g) callme/callForm.jhtml, (h) webline/html/multichatui/nowDefunctWindow.jhtml, (i) browserId/wizard.jhtml, (j) admin/CiscoAdmin.jhtml, (k) msccallme/mscCallForm.jhtml, and (l) webline/html/admin/wcs/LoginPage.jhtml components.
ソース: NVD (National Vulnerability Database)
CVSS情報
N/A
ソース: NVD (National Vulnerability Database)
脆弱性タイプ
N/A
ソース: NVD (National Vulnerability Database)
脆弱性タイトル
Cisco Collaboration 服务器源代码泄露漏洞
ソース: CNNVD (China National Vulnerability Database)
脆弱性説明
Cisco Collaboration 服务器存在源代码信息泄露漏洞。远程攻击者通过在多个脚本的文件名扩展名中加入编码的URL,读取JHTML脚本文件源代码。加入的编码包括:(1) 将.jhtml 改为 %2Ejhtml, (2) 将 .jhtml 改为 .jhtm%6C, (3) 在 .jhtml 之后加入%00, (4) 在 .jhtml 之后加入%c0%80 ,相关的脚本包括: (a) doc/docindex.jhtml, (b) browserId/wizardForm.jhtml, (c) w
ソース: CNNVD (China National Vulnerability Database)
CVSS情報
N/A
ソース: CNNVD (China National Vulnerability Database)
脆弱性タイプ
N/A
ソース: CNNVD (China National Vulnerability Database)

影響を受ける製品

ベンダープロダクト影響を受けるバージョンCPE購読
-n/a n/a -

II. CVE-2010-0642の公開POC

#POC説明ソースリンクShenlongリンク
AI生成POCプレミアム

公開POCは見つかりませんでした。

ログインしてAI POCを生成

III. CVE-2010-0642のインテリジェンス情報

登录查看更多情报信息。

Same Patch Batch · n/a · 2010-02-17 · 4 CVEs total

CVE-2010-0307Linux内核64位Personality处理本地拒绝服务漏洞
CVE-2010-0415Linux 内核do_pages_move() 函数本地信息泄露漏洞
CVE-2010-0641Cisco Collaboration服务器 'LoginPage.jhtml' 跨站脚本攻击漏洞

IV. 関連脆弱性

V. CVE-2010-0642へのコメント

まだコメントはありません


コメントを残す