CVE-2015-0666
גבוהה 7.5 מנוצלת בשטח (KEV)
ניצול פעיל מאומת — קטלוג CISA KEV
- שם
- Cisco Prime Data Center Network Manager (DCNM) Directory Traversal Vulnerability
- נוסף לקטלוג
- יעד טיפול (פדרלי)
- פעולה נדרשת
- Apply updates per vendor instructions.
תיאור (מקור, אנגלית)
Directory traversal vulnerability in the fmserver servlet in Cisco Prime Data Center Network Manager (DCNM) before 7.1(1) allows remote attackers to read arbitrary files via a crafted pathname, aka Bug ID CSCus00241.
מדדים
- CVSS 3.1
-
7.5 (HIGH)
מקור הציון: CNA
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:N/A:N - EPSS — סבירות ניצול
- 40% (אחוזון 100) נכון ל-24/7/2026
- CWE
- CWE-22
מוצרים מושפעים
cisco: prime data center network manager
קישורים
- http://tools.cisco.com/security/center/content/CiscoSecurityAdvisory/cisco-sa-… Vendor Advisory
- http://tools.cisco.com/security/center/content/CiscoSecurityAdvisory/cisco-sa-… Vendor Advisory
- http://www.securitytracker.com/id/1032009 Broken Link
- http://www.securitytracker.com/id/1032009 Broken Link
- https://www.cisa.gov/known-exploited-vulnerabilities-catalog?field_cve=CVE-201… US Government Resource