Cookie Consent by Free Privacy Policy Generator 📌 Cisco Hosted Collaboration Mediation Fulfillment bis 10.6(3) Web Interface Directory Traversal

🏠 Team IT Security News

TSecurity.de ist eine Online-Plattform, die sich auf die Bereitstellung von Informationen,alle 15 Minuten neuste Nachrichten, Bildungsressourcen und Dienstleistungen rund um das Thema IT-Sicherheit spezialisiert hat.
Ob es sich um aktuelle Nachrichten, Fachartikel, Blogbeiträge, Webinare, Tutorials, oder Tipps & Tricks handelt, TSecurity.de bietet seinen Nutzern einen umfassenden Überblick über die wichtigsten Aspekte der IT-Sicherheit in einer sich ständig verändernden digitalen Welt.

16.12.2023 - TIP: Wer den Cookie Consent Banner akzeptiert, kann z.B. von Englisch nach Deutsch übersetzen, erst Englisch auswählen dann wieder Deutsch!

Google Android Playstore Download Button für Team IT Security



📚 Cisco Hosted Collaboration Mediation Fulfillment bis 10.6(3) Web Interface Directory Traversal


💡 Newskategorie: Sicherheitslücken
🔗 Quelle: vuldb.com

Es wurde eine kritische Schwachstelle in Cisco Hosted Collaboration Mediation Fulfillment bis 10.6(3) entdeckt. Es geht dabei um eine unbekannte Funktion der Komponente Web Interface. Durch die Manipulation mit einer unbekannten Eingabe kann eine Directory Traversal-Schwachstelle ausgenutzt werden. Das hat Auswirkungen auf Vertraulichkeit und Integrität.

Die Schwachstelle wurde am 12.09.2016 als CSCuz64717 in Form eines bestätigten Advisories (Website) publik gemacht. Die Verwundbarkeit wird unter CVE-2016-6371 geführt. Der Angriff kann über das Netzwerk erfolgen. Es sind weder technische Details noch ein Exploit zur Schwachstelle bekannt. Es muss davon ausgegangen werden, dass ein Exploit zur Zeit etwa USD $10k-$25k kostet.

Es sind keine Informationen bezüglich Gegenmassnahmen bekannt. Der Einsatz eines alternativen Produkts bietet sich im Zweifelsfall an.

Schwachstellen ähnlicher Art sind dokumentiert unter 91511.

CVSSv3

Base Score: ≈5.4 [?]
Temp Score: ≈5.4 [?]
Vector: CVSS:3.0/AV:N/AC:L/PR:L/UI:N/S:U/C:L/I:L/A:N/E:X/RL:X/RC:C [?]
Zuverlässigkeit: Medium

CVSSv2

Base Score: ≈4.9 (CVSS2#AV:N/AC:M/Au:S/C:P/I:P/A:N) [?]
Temp Score: ≈4.9 (CVSS2#E:ND/RL:ND/RC:C) [?]
Zuverlässigkeit: Medium

CPE

Exploiting

Klasse: Directory Traversal
Lokal: Nein
Remote: Ja

Verfügbarkeit: Nein

Aktuelle Preisschätzung: $0-$1k (0-day) / $0-$1k (Heute)

Gegenmassnahmen

Empfehlung: keine Massnahme bekannt
0-Day Time: 0 Tage seit gefunden

Timeline

12.09.2016 Advisory veröffentlicht
13.09.2016 VulDB Eintrag erstellt
13.09.2016 VulDB letzte Aktualisierung

Quellen

Advisory: CSCuz64717
Status: Bestätigt

CVE: CVE-2016-6371 (mitre.org) (nvd.nist.org) (cvedetails.com)
Siehe auch: 91511

Eintrag

Erstellt: 13.09.2016
Eintrag: 71.2% komplett
...













📌 Cisco Hosted Collaboration Mediation Fulfillment bis 10.6(3) Web Interface Directory Traversal


📈 98.46 Punkte

📌 Cisco Hosted Collaboration Mediation Fulfillment bis 10.6(3) Web Interface Directory Traversal


📈 98.46 Punkte

📌 Cisco Hosted Collaboration Mediation Fulfillment bis 10.6(3) HTTP Request Handler pathname Directory Traversal


📈 87.21 Punkte

📌 Cisco Hosted Collaboration Mediation Fulfillment bis 10.6(3) HTTP Request Handler pathname Directory Traversal


📈 87.21 Punkte

📌 Cisco Hosted Collaboration Mediation Fulfillment Web-based Management Interface cross site request forgery


📈 82.57 Punkte

📌 Cisco Hosted Collaboration Mediation Fulfillment Web-based Management Interface xml external entity reference


📈 82.57 Punkte

📌 Cisco Hosted Collaboration Mediation Fulfillment 11.5(1) Web Interface Cross Site Request Forgery


📈 82.57 Punkte

📌 Cisco Hosted Collaboration Mediation Fulfillment 11.5(1) Web Interface Cross Site Request Forgery


📈 82.57 Punkte

📌 Vuln: Cisco Hosted Collaboration Mediation Fulfillment Cross Site Request Forgery Vulnerability


📈 71.32 Punkte

📌 Vuln: Cisco Hosted Collaboration Mediation Fulfillment Cross Site Request Forgery Vulnerability


📈 71.32 Punkte

📌 AdMob Mediation Groups Simplify Mediation - AdMob Quick Tip #2


📈 43.17 Punkte

📌 Understanding the ad mediation configuration in the Microsoft ad mediation service


📈 43.17 Punkte

📌 Cisco Prime Collaboration Provisioning bis 11.0 Role-Based Access Control HTTP Requests Directory Traversal


📈 31.52 Punkte

📌 Cisco Prime Collaboration Provisioning bis 12.0 Role-Based Access Control HTTP Requests Directory Traversal


📈 31.52 Punkte

📌 Cisco Prime Collaboration Assurance bis 11.0/11.1/11.5 Web Management Interface Cross Site Scripting


📈 30.33 Punkte

📌 Cisco Prime Collaboration Provisioning bis 12.0 Web Interface HTTP Request schwache Authentisierung


📈 30.33 Punkte

📌 Cisco Prime Collaboration Provisioning bis 10.6 Web Interface HTTP Request Information Disclosure


📈 30.33 Punkte

📌 Low CVE-2018-0386: Cisco Hosted collaboration solution


📈 30.18 Punkte

📌 Trihedral Directory bis 11.2.01 WAP Interface Directory Traversal


📈 29.48 Punkte

📌 Trihedral Directory bis 11.2.01 WAP Interface Directory Traversal


📈 29.48 Punkte

📌 Lessons learned: Migrating from AWS-Hosted PostgreSQL RDS to Self-Hosted Citus | Citus Con 2023


📈 29.09 Punkte

📌 Cisco License Manager Web Interface HTTP Request directory traversal


📈 28.77 Punkte

📌 Cisco NFVIS Web Management Interface directory traversal [CVE-2018-0323]


📈 28.77 Punkte

📌 Cisco FXOS/Firepower 4100/Firepower 9300 Web-based User Interface directory traversal


📈 28.77 Punkte

📌 Cisco Expressway Management Web Interface HTTP Request directory traversal


📈 28.77 Punkte

📌 Cisco FirePOWER Management Center Web-based Management Interface HTTP Request directory traversal


📈 28.77 Punkte

📌 Cisco License Manager Web Interface HTTP Request Directory Traversal


📈 28.77 Punkte

📌 Cisco Network Analysis Module Web Interface HTTP Requests Directory Traversal


📈 28.77 Punkte

📌 Cisco NFVIS Web Management Interface Directory Traversal [CVE-2018-0323]


📈 28.77 Punkte

📌 Cisco FXOS/Firepower 4100/Firepower 9300 Web-based User Interface Directory Traversal


📈 28.77 Punkte

📌 Cisco Prime Collaboration Provisioning up to 11.0 Role-Based Access Control HTTP Requests directory traversal


📈 28.08 Punkte

matomo