| Title | Cisco CallManager の Web アプリケーションファイアウォールにおけるクロスサイトスクリプティングの脆弱性 |
|---|---|
| Summary | Cisco CallManager の Web アプリケーションファイアウォールには、クロスサイトスクリプティングの脆弱性が存在します。 |
| Possible impacts | 第三者により、CCMAdmin/serverlist.asp への pattern パラメータを介して、任意の Web スクリプトまたは HTML を挿入される可能性があります。 |
| Solution | ベンダより正式な対策が公開されています。ベンダ情報を参照して適切な対策を実施してください。 |
| Publication Date | May 23, 2007, midnight |
| Registration Date | June 26, 2012, 3:46 p.m. |
| Last Update | June 26, 2012, 3:46 p.m. |
| CVSS2.0 : 警告 | |
| Score | 4.3 |
|---|---|
| Vector | AV:N/AC:M/Au:N/C:N/I:P/A:N |
| シスコシステムズ |
| Cisco Call Manager (CCM) 3.3(5)sr3 未満、before 4.1(3)sr5 未満の 4.1、4.2(3)sr2 未満の 4.2、4.3(1)sr1 未満の 4.3 |
| No | Changed Details | Date of change |
|---|---|---|
| 0 | [2012年06月26日] 掲載 |
Feb. 17, 2018, 10:37 a.m. |
| Summary | Cross-site scripting (XSS) vulnerability in the web application firewall in Cisco CallManager before 3.3(5)sr3, 4.1 before 4.1(3)sr5, 4.2 before 4.2(3)sr2, and 4.3 before 4.3(1)sr1 allows remote attackers to inject arbitrary web script or HTML via the pattern parameter to CCMAdmin/serverlist.asp (aka the search-form) and possibly other unspecified vectors. |
|---|---|
| Publication Date | May 24, 2007, 11:30 a.m. |
| Registration Date | Jan. 29, 2021, 2:13 p.m. |
| Last Update | July 29, 2017, 10:31 a.m. |
| Configuration1 | or higher | or less | more than | less than | |
| cpe:2.3:h:cisco:call_manager:3.3:*:*:*:*:*:*:* | |||||
| cpe:2.3:h:cisco:call_manager:3.3\(3\):*:*:*:*:*:*:* | |||||
| cpe:2.3:h:cisco:call_manager:3.3\(3\)es61:*:*:*:*:*:*:* | |||||
| cpe:2.3:h:cisco:call_manager:3.3\(4\)es25:*:*:*:*:*:*:* | |||||
| cpe:2.3:h:cisco:call_manager:3.3\(5\):*:*:*:*:*:*:* | |||||
| cpe:2.3:h:cisco:call_manager:3.3\(5\)es30:*:*:*:*:*:*:* | |||||
| cpe:2.3:h:cisco:call_manager:3.3\(5\)sr1:*:*:*:*:*:*:* | |||||
| cpe:2.3:h:cisco:call_manager:3.3\(5\)sr2:*:*:*:*:*:*:* | |||||
| cpe:2.3:h:cisco:call_manager:4.1:*:*:*:*:*:*:* | |||||
| cpe:2.3:h:cisco:call_manager:4.1\(2\)es33:*:*:*:*:*:*:* | |||||
| cpe:2.3:h:cisco:call_manager:4.1\(2\)es55:*:*:*:*:*:*:* | |||||
| cpe:2.3:h:cisco:call_manager:4.1\(3\)es07:*:*:*:*:*:*:* | |||||
| cpe:2.3:h:cisco:call_manager:4.1\(3\)es32:*:*:*:*:*:*:* | |||||
| cpe:2.3:h:cisco:call_manager:4.1\(3\)sr1:*:*:*:*:*:*:* | |||||
| cpe:2.3:h:cisco:call_manager:4.1\(3\)sr2:*:*:*:*:*:*:* | |||||
| cpe:2.3:h:cisco:call_manager:4.1\(3\)sr3:*:*:*:*:*:*:* | |||||
| cpe:2.3:h:cisco:call_manager:4.2\(3\):*:*:*:*:*:*:* | |||||
| cpe:2.3:h:cisco:call_manager:4.2\(3\)sr1:*:*:*:*:*:*:* | |||||
| cpe:2.3:h:cisco:call_manager:4.3\(1\):*:*:*:*:*:*:* | |||||