Record summary

CVE-2013-5528 has a selected CVSS score of 4.0; EIP currently links 1 catalogued exploit and 1 Nuclei template.

Description

Directory traversal vulnerability in the Tomcat administrative web interface in Cisco Unified Communications Manager allows remote authenticated users to read arbitrary files via directory traversal sequences in an unspecified input string, aka Bug ID CSCui78815.

Description source: CVE List

Exploitation context

Available material

Catalogued exploits
1
Nuclei templates
1

Proofs of concept

1

Catalogued exploits

ExploitDBCisco Unified Communications Manager 7/8/9 - Directory TraversalExploitDB exploitby justpentestNot analyzed1 file
ExploitDB

PoC details

Nuclei templates

1
ProjectDiscoveryMEDIUMCisco Unified Communications Manager 7/8/9 - Directory TraversalCVSS 4

A directory traversal vulnerability in the Tomcat administrative web interface in Cisco Unified Communications Manager allows remote authenticated users to read arbitrary files via directory traversal sequences in an unspecified input string, aka Bug ID CSCui78815

Impact

Successful exploitation of this vulnerability could allow an attacker to access sensitive files and directories on the affected system.

Remediation

Apply the necessary security patches or updates provided by Cisco to mitigate this vulnerability.

WeaknessesCWE-22
Authorsdaffainfo
Template tagscve2013cvelficiscoedbvuln
CVSS vector: CVSS:2.0/AV:N/AC:L/Au:S/C:P/I:N/A:N
CPE: cpe:2.3:a:cisco:unified_communications_manager:*:*:*:*:*:*:*:*

Source: ProjectDiscovery

References

6