Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

nvd логотип

CVE-2003-0731

Опубликовано: 20 окт. 2003
Источник: nvd
CVSS2: 10
EPSS Низкий

Описание

CiscoWorks Common Management Foundation (CMF) 2.1 and earlier allows the guest user to gain administrative privileges via a certain POST request to com.cisco.nm.cmf.servlet.CsAuthServlet, possibly involving the "cmd" parameter with a modifyUser value and a modified "priviledges" parameter.

Уязвимые конфигурации

Конфигурация 1

Одно из

cpe:2.3:a:cisco:resource_manager:1.0:*:*:*:*:*:*:*
cpe:2.3:a:cisco:resource_manager:1.1:*:*:*:*:*:*:*
cpe:2.3:a:cisco:resource_manager_essentials:2.0:*:*:*:*:*:*:*
cpe:2.3:a:cisco:resource_manager_essentials:2.1:*:*:*:*:*:*:*
cpe:2.3:a:cisco:resource_manager_essentials:2.2:*:*:*:*:*:*:*
Конфигурация 2

Одно из

cpe:2.3:a:cisco:ciscoworks_common_management_foundation:2.0:*:*:*:*:*:*:*
cpe:2.3:a:cisco:ciscoworks_common_management_foundation:2.1:*:*:*:*:*:*:*
cpe:2.3:o:cisco:ciscoworks_cd1:1st:*:*:*:*:*:*:*
cpe:2.3:o:cisco:ciscoworks_cd1:2nd:*:*:*:*:*:*:*
cpe:2.3:o:cisco:ciscoworks_cd1:3rd:*:*:*:*:*:*:*
cpe:2.3:o:cisco:ciscoworks_cd1:4th:*:*:*:*:*:*:*
cpe:2.3:o:cisco:ciscoworks_cd1:5th:*:*:*:*:*:*:*

EPSS

Процентиль: 59%
0.00382
Низкий

10 Critical

CVSS2

Дефекты

NVD-CWE-Other

Связанные уязвимости

github
больше 3 лет назад

CiscoWorks Common Management Foundation (CMF) 2.1 and earlier allows the guest user to gain administrative privileges via a certain POST request to com.cisco.nm.cmf.servlet.CsAuthServlet, possibly involving the "cmd" parameter with a modifyUser value and a modified "priviledges" parameter.

EPSS

Процентиль: 59%
0.00382
Низкий

10 Critical

CVSS2

Дефекты

NVD-CWE-Other