← All CVEs

CVE-2013-5486

high · 10

Directory traversal vulnerability in processImageSave.jsp in DCNM-SAN Server in Cisco Prime Data Center Network Manager (DCNM) before 6.2(1) allows remote attackers to write arbitrary files via the chartid parameter, aka Bug IDs CSCue77035 and CSCue77036. NOTE: this can be leveraged to execute arbitrary commands by using the JBoss autodeploy functionality.

10
CVSS
76.0%
EPSS (exploit prob.)
100th
EPSS percentile
2013-09-23
Published

AV:N/AC:L/Au:N/C:C/I:C/A:C

Weaknesses

CWE-78

Affected products

VendorProductAffected versions
ciscoprime_data_center_network_manager4.1(2)
ciscoprime_data_center_network_manager4.1(3)
ciscoprime_data_center_network_manager4.1(4)
ciscoprime_data_center_network_manager4.1(5)
ciscoprime_data_center_network_manager4.2(1)
ciscoprime_data_center_network_manager4.2(3)
ciscoprime_data_center_network_manager5.0(2)
ciscoprime_data_center_network_manager5.0(3)
ciscoprime_data_center_network_manager5.1(1)
ciscoprime_data_center_network_manager5.1(2)
ciscoprime_data_center_network_manager5.1(3u)
ciscoprime_data_center_network_manager5.2(2)
ciscoprime_data_center_network_manager5.2(2a)
ciscoprime_data_center_network_manager5.2(2b)
ciscoprime_data_center_network_manager5.2(2c)
ciscoprime_data_center_network_manager5.2(2e)
ciscoprime_data_center_network_manager6.1(1a)
ciscoprime_data_center_network_manager6.1(1b)
ciscoprime_data_center_network_manager<= 6.1\(1b\)
ciscoprime_data_center_network_manager5.2(2e)
ciscoprime_data_center_network_manager6.1(1a)

Check a specific version with /api/v1/cve/match.

References

Query this programmatically:

curl https://evil-db.io/api/v1/cve/CVE-2013-5486