Cisco Unified Customer Voice Portal sérülékenység

CH azonosító

CH-12252

Angol cím

Cisco Unified Customer Voice Portal vulnerability

Felfedezés dátuma

2015.05.14.

Súlyosság

Közepes

Érintett rendszerek

CISCO
Unified Customer Voice Portal (CVP)

Érintett verziók

Cisco Unified CVP 10.5(1)

Összefoglaló

A Cisco Unified Customer Voice Portal-ban található sérülékenység cross-site kérések módosítását teszi lehetővé.

Leírás

A hibát a cross-site request forgery védelem nem megfelelő kezelése okozza. A sérülékenységet kihasználva egy nem hitelesített, rosszindulatú felhasználó káros tartalmú hivatkozásokat, vagy saját maga vezérelt oldalakra irányíthatja a rendszer forgalmát. Egy sikeres támadás esetén a támadó a kompromittált felhasználó jogosultságaival vezérelheti a böngészőt.

Megoldás

Ismeretlen

Legfrissebb sérülékenységek
CVE-2024-53104 – Linux Kernel sérülékenysége
CVE-2024-53375 – TP-Link sérülékenysége
CVE-2025-4581 – Liferay sérülékenysége
CVE-2025-40605 – SonicWall Email Security sérülékenysége
CVE-2025-40604 – SonicWall Email Security sérülékenysége
CVE-2025-40601 – SonicWall SonicOS sérülékenység
CVE-2025-61757 – Oracle Fusion Middleware Missing Authentication for Critical Function sérülékenysége
CVE-2024-12912 – ASUS Router AiCloud sérülékenysége
CVE-2025-11001 – 7-Zip sérülékenysége
CVE-2025-58034 – Fortinet FortiWeb OS Command Injection sérülékenysége
Tovább a sérülékenységekhez »