Cisco Unified Communications Domain Manager多个跨站脚本漏洞

基本字段

漏洞编号:
SSV-61620
披露/发现时间:
未知
提交时间:
2014-03-03
漏洞等级:
漏洞类别:
跨站脚本
影响组件:
Cisco
漏洞作者:
未知
提交者:
Knownsec
CVE-ID:
补充
CNNVD-ID:
补充
CNVD-ID:
补充
ZoomEye Dork:
补充

来源

漏洞详情

贡献者 Knownsec 共获得  0KB

Bugtraq ID:65869 CVE ID:CVE-2014-2104

Cisco Unified Communications Manager是思科统一通信解决方案中强大的呼叫处理组件。

Cisco Unified Communications Manager WEB接口BVSM页不正确校验多个参数数据,允许远程攻击者构建恶意URI,诱使用户解析,当恶意数据被查看时可获得敏感Cookie,劫持会话或在客户端上进行恶意操作。 0 Cisco Unified Communications Domain Manager 目前没有详细解决方案提供: http://www.cisco.com/

共 0  兑换了

PoC

暂无 PoC

参考链接

解决方案

临时解决方案

官方解决方案

升级到最新无漏洞版本

防护方案

人气 920
评论前需绑定手机 现在绑定

暂无评论

※本站提供的任何内容、代码与服务仅供学习,请勿用于非法用途,否则后果自负