一、 漏洞 CVE-2011-0959 基础信息
漏洞标题
N/A
来源:AIGC 神龙大模型
漏洞描述信息
在Cisco统一操作管理器(CUOM)8.6之前,多个跨站脚本(XSS)漏洞允许远程攻击者通过(1)iptm/advancedfind.do中的extn参数,(2)iptm/ddv.do中的deviceInstanceName参数,(3)iptm/eventmon中的cmd或(4)组参数,(5)clusterName或(6)设备Name参数,以及(7)cmnName或(8)clusterName参数到iptm/logicalTopo.do中,从而注入任意的网页脚本或HTML。此漏洞被称为CSCtn61716 bug ID。
来源:AIGC 神龙大模型
CVSS信息
CVSS:3.1/AV:N/AC:L/PR:N/UI:R/S:C/C:L/I:L/A:N
来源:AIGC 神龙大模型
漏洞类别
N/A
来源:AIGC 神龙大模型
漏洞标题
N/A
来源:美国国家漏洞数据库 NVD
漏洞描述信息
Multiple cross-site scripting (XSS) vulnerabilities in Cisco Unified Operations Manager (CUOM) before 8.6 allow remote attackers to inject arbitrary web script or HTML via (1) the extn parameter to iptm/advancedfind.do, (2) the deviceInstanceName parameter to iptm/ddv.do, the (3) cmd or (4) group parameter to iptm/eventmon, the (5) clusterName or (6) deviceName parameter to iptm/faultmon/ui/dojo/Main/eventmon_wrapper.jsp, or the (7) ccmName or (8) clusterName parameter to iptm/logicalTopo.do, aka Bug ID CSCtn61716.
来源:美国国家漏洞数据库 NVD
CVSS信息
N/A
来源:美国国家漏洞数据库 NVD
漏洞类别
N/A
来源:美国国家漏洞数据库 NVD
漏洞标题
Cisco Unified Operations Manager跨站脚本攻击漏洞
来源:中国国家信息安全漏洞库 CNNVD
漏洞描述信息
Cisco Unified Operations Manager (CUOM) 8.6及早期版本中存在跨站脚本攻击漏洞。远程攻击者可以借助以下参数注入任意web脚本或HTML,这些参数包括:向iptm/advancedfind.do发送的extn参数,向iptm/ddv.do发送的deviceInstanceName参数,向iptm/eventmon发送的cmd或group参数,向iptm/faultmon/ui/dojo/Main/eventmon_wrapper.jsp发送的clusterName或d
来源:中国国家信息安全漏洞库 CNNVD
CVSS信息
N/A
来源:中国国家信息安全漏洞库 CNNVD
漏洞类别
跨站脚本
来源:中国国家信息安全漏洞库 CNNVD
二、漏洞 CVE-2011-0959 的公开POC
# POC 描述 源链接 神龙链接
三、漏洞 CVE-2011-0959 的情报信息