CVE-2013-5528
Cisco Unified Communications Manager 7/8/9 - Directory Traversal
Record summary
CVE-2013-5528 has a selected CVSS score of 4.0; EIP currently links 1 catalogued exploit and 1 Nuclei template.
Description
Directory traversal vulnerability in the Tomcat administrative web interface in Cisco Unified Communications Manager allows remote authenticated users to read arbitrary files via directory traversal sequences in an unspecified input string, aka Bug ID CSCui78815.
Exploitation context
Proofs of concept
1Catalogued exploits
ExploitDBCisco Unified Communications Manager 7/8/9 - Directory TraversalExploitDB exploitby justpentestNot analyzed1 file
Nuclei templates
1ProjectDiscoveryMEDIUMCisco Unified Communications Manager 7/8/9 - Directory TraversalCVSS 4
A directory traversal vulnerability in the Tomcat administrative web interface in Cisco Unified Communications Manager allows remote authenticated users to read arbitrary files via directory traversal sequences in an unspecified input string, aka Bug ID CSCui78815
Impact
Successful exploitation of this vulnerability could allow an attacker to access sensitive files and directories on the affected system.
Remediation
Apply the necessary security patches or updates provided by Cisco to mitigate this vulnerability.
Source: ProjectDiscovery