V
Сканер-ВСкаталог уязвимостей · v4.2
CVE-2013-1221
CVE
Критический

Функция Tomcat Web Management в Cisco Unified Customer Voice Portal (CVP) Software до 9.0.1 ES 11 неправильно нас…

CVSS
10.0
Критический
EPSS
0.05
p89
Опубликовано
2013-01-01
Обновлено
2013-01-01
Описание

Функция Tomcat Web Management в Cisco Unified Customer Voice Portal (CVP) Software до 9.0.1 ES 11 неправильно настраивает компоненты Tomcat, что позволяет удаленным злоумышленникам выполнять произвольный код через специально созданный (1) HTTP или (2) HTTPS запрос, также известные как Bug ID CSCub38384.

Теги · CWE
CWE-16
Затронутые продукты
Unified_customer_voice_portal ≤ 9.0\(1\)Unified_customer_voice_portal
Вектор CVSS
AV:N/AC:L/Au:N/C:C/I:C/A:C
Хронология
2013-01-01
Опубликована
2013-01-01
Обновлена
Разбор CVSS 3.1
Вектор атаки
AV: N
Сеть (N)
Сложность атаки
AC: L
Низкая (L)
Аутентификация
Au: N
Отсутствуют (N)
Воздействие на конфиденциальность
C: C
Complete
Воздействие на целостность
I: C
Complete
Воздействие на доступность
A: C
Complete
Индикаторы эксплуатации
EPSS
0.050 · p89
Известна эксплуатация (KEV)
Нет
Проверки Сканер-ВС
Проверок Сканер-ВС для этой уязвимости в базе пока нет.
Уязвимое ПО
ПродуктВендорСтатус
unified_customer_voice_portal*Отслеживается
Источники данных
CVE