| Title | CUCM におけるクロスサイトスクリプティングの脆弱性 |
|---|---|
| Summary | Cisco CallManager and Unified Communications Manager (CUCM) には、クロスサイトスクリプティングの脆弱性が存在します。 |
| Possible impacts | 第三者により、(1) user または (2) admin のログオンページへの lang 変数を介して、任意の Web スクリプトまたは HTML を挿入される可能性があります。 |
| Solution | ベンダより正式な対策が公開されています。ベンダ情報を参照して適切な対策を実施してください。 |
| Publication Date | Aug. 29, 2007, midnight |
| Registration Date | June 26, 2012, 3:54 p.m. |
| Last Update | June 26, 2012, 3:54 p.m. |
| CVSS2.0 : 警告 | |
| Score | 4.3 |
|---|---|
| Vector | AV:N/AC:M/Au:N/C:N/I:P/A:N |
| シスコシステムズ |
| Cisco Call Manager (CCM) |
| Cisco Unified Communications Manager 3.3(5)sr2b 未満、4.1(3)sr5 未満の 4.1、4.2(3)sr2 未満の 4.2、および 4.3(1)sr1 未満の 4.3 |
| No | Changed Details | Date of change |
|---|---|---|
| 0 | [2012年06月26日] 掲載 |
Feb. 17, 2018, 10:37 a.m. |
| Summary | Multiple cross-site scripting (XSS) vulnerabilities in Cisco CallManager and Unified Communications Manager (CUCM) before 3.3(5)sr2b, 4.1 before 4.1(3)sr5, 4.2 before 4.2(3)sr2, and 4.3 before 4.3(1)sr1 allow remote attackers to inject arbitrary web script or HTML via the lang variable to the (1) user or (2) admin logon page, aka CSCsi10728. |
|---|---|
| Publication Date | Sept. 1, 2007, 8:17 a.m. |
| Registration Date | Jan. 29, 2021, 2:19 p.m. |
| Last Update | July 29, 2017, 10:33 a.m. |
| Configuration1 | or higher | or less | more than | less than | |
| cpe:2.3:a:cisco:unified_communications_manager:4.2.3sr2:*:*:*:*:*:*:* | |||||
| cpe:2.3:a:cisco:unified_communications_manager:4.2.3sr2b:*:*:*:*:*:*:* | |||||
| cpe:2.3:h:cisco:call_manager:3.3\(5\)sr1:*:*:*:*:*:*:* | |||||
| cpe:2.3:h:cisco:call_manager:3.3\(5\)sr2:*:*:*:*:*:*:* | |||||
| cpe:2.3:h:cisco:call_manager:3.3\(5\)sr2a:*:*:*:*:*:*:* | |||||
| cpe:2.3:h:cisco:call_manager:4.1:*:*:*:*:*:*:* | |||||
| cpe:2.3:h:cisco:call_manager:4.1\(3\)sr1:*:*:*:*:*:*:* | |||||
| cpe:2.3:h:cisco:call_manager:4.1\(3\)sr2:*:*:*:*:*:*:* | |||||
| cpe:2.3:h:cisco:call_manager:4.1\(3\)sr3:*:*:*:*:*:*:* | |||||
| cpe:2.3:h:cisco:call_manager:4.1\(3\)sr4:*:*:*:*:*:*:* | |||||
| cpe:2.3:h:cisco:call_manager:4.2:*:*:*:*:*:*:* | |||||
| cpe:2.3:h:cisco:call_manager:4.2\(1\):*:*:*:*:*:*:* | |||||
| cpe:2.3:h:cisco:call_manager:4.2\(2\):*:*:*:*:*:*:* | |||||
| cpe:2.3:h:cisco:call_manager:4.2\(3\):*:*:*:*:*:*:* | |||||
| cpe:2.3:h:cisco:call_manager:4.2\(3\)sr1:*:*:*:*:*:*:* | |||||
| cpe:2.3:h:cisco:call_manager:4.2\(3\)sr2:*:*:*:*:*:*:* | |||||
| cpe:2.3:h:cisco:call_manager:4.3:*:*:*:*:*:*:* | |||||
| cpe:2.3:h:cisco:call_manager:4.3\(1\):*:*:*:*:*:*:* | |||||
| cpe:2.3:h:cisco:call_manager:4.3\(1\)sr1:*:*:*:*:*:*:* | |||||