漏洞标题
N/A
漏洞描述信息
Cisco紧急响应者文件管理工具、下载文件格式和Cisco紧急响应者的可用性应用程序中的一个漏洞可能导致 authenticated 的远程攻击者访问受影响设备的文件系统上的任意位置的文件。更多信息:CSCva98951 CSCva98954 CSCvb57494。已知受影响的发布版本:11.5(2.10000.5)。已知固定的发布版本:12.0(0.98000.14) 12.0(0.98000.16)。
CVSS信息
CVSS:3.1/AV:N/AC:L/PR:L/UI:N/S:U/C:H/I:N/A:N
漏洞类别
N/A
漏洞标题
N/A
漏洞描述信息
A vulnerability in the File Management Utility, the Download File form, and the Serviceability application of Cisco Emergency Responder could allow an authenticated, remote attacker to access files in arbitrary locations on the file system of an affected device. More Information: CSCva98951 CSCva98954 CSCvb57494. Known Affected Releases: 11.5(2.10000.5). Known Fixed Releases: 12.0(0.98000.14) 12.0(0.98000.16).
CVSS信息
N/A
漏洞类别
N/A
漏洞标题
Cisco Emergency Responder 路径遍历漏洞
漏洞描述信息
Cisco Emergency Responder(ER)是美国思科(Cisco)公司的一套IP通信系统中的应急呼叫软件。该软件提供实时定位跟踪数据库和呼叫者的位置等功能。 Cisco Emergency Responder Release 10.5(1.10000.5)版本中存在安全漏洞,该漏洞源于程序没有正确的过滤用户提交的输入。攻击者可利用该漏洞将文件放置到受影响设备的任意位置。
CVSS信息
N/A
漏洞类别
路径遍历