CVE-2013-5528
medium · 4A public exploit / detection template exists
Weaponised detection is publicly available, which meaningfully raises real-world risk regardless of CVSS. nuclei-templates →
Directory traversal vulnerability in the Tomcat administrative web interface in Cisco Unified Communications Manager allows remote authenticated users to read arbitrary files via directory traversal sequences in an unspecified input string, aka Bug ID CSCui78815.
4
CVSS
23.3%
EPSS (exploit prob.)
98th
EPSS percentile
2013-10-11
Published
AV:N/AC:L/Au:S/C:P/I:N/A:N
Weaknesses
CWE-22
Affected products
| Vendor | Product | Affected versions |
|---|---|---|
| cisco | unified_communications_manager | all versions |
Check a specific version with /api/v1/cve/match.
References
- http://osvdb.org/98336
- http://packetstormsecurity.com/files/140071/Cisco-Unified-Communications-Manager-7-8-9-Directory-Traversal.html
- http://tools.cisco.com/security/center/content/CiscoSecurityNotice/CVE-2013-5528
- http://www.securityfocus.com/bid/62960
- https://www.exploit-db.com/exploits/40887/
- http://osvdb.org/98336
- http://packetstormsecurity.com/files/140071/Cisco-Unified-Communications-Manager-7-8-9-Directory-Traversal.html
- http://tools.cisco.com/security/center/content/CiscoSecurityNotice/CVE-2013-5528
- http://www.securityfocus.com/bid/62960
- https://www.exploit-db.com/exploits/40887/
Query this programmatically:
curl https://evil-db.io/api/v1/cve/CVE-2013-5528