CVE ID:CVE-2014-2125
Cisco Unity Connection是运行在Linux-based Cisco Unified Communications操作系统上的功能强大的语音消息通讯平台。
由于某些关于网页收件箱的输入在返回用户前没有正确过滤,攻击者可以利用漏洞在受影响站点上下文的用户浏览器会话中执行任意HTML 和脚本代码。
0
Cisco Unity Connection 8.x
目前厂商已经发布了升级补丁以修复漏洞,请下载使用:
http://tools.cisco.com/security/center/content/CiscoSecurityNotice/CVE-2014-2125
暂无评论