CH azonosító
CH-11619Angol cím
CISCO Unified Communications Manager cross-site scripting vulnerabilityFelfedezés dátuma
2014.09.11.Súlyosság
KözepesÉrintett rendszerek
CISCOUnified Communications Manager
Érintett verziók
Cisco Unified Communications Manager (UCM) 9.1(2.10000.28)
Összefoglaló
A CISCO Unified Communications Manager sérülékenysége vált ismertté, amelyet kihasználva a támadók cross-site scripting támadásokat hajthatnak végre.
Leírás
A Cisco Unified Communications Manager (UCM) 9.1 web frameworkje lehetővé teszi, hogy távoli, hitelesített felhasználók tetszőleges HTML és script kódot futtassanak egy nem részletezett paraméteren keresztül.
Megoldás
Frissítsen a legújabb verzióraTámadás típusa
Cross Site Scripting (XSS/CSS)Hatás
Loss of confidentiality (Bizalmasság elvesztése)Loss of integrity (Sértetlenség elvesztése)
Szükséges hozzáférés
Remote/Network (Távoli/hálózat)Hivatkozások
CVE-2014-3363 - NVD CVE-2014-3363
Egyéb referencia: tools.cisco.com