Összefoglaló
A Cisco Unified Web és E-Mail Interaction Manager sérülékenysége vált ismertté, amelyet kihasználva a támadók cross-site scripting támadásokat hajthatnak végre.
Leírás
Bizonyos nem részletezett bemeneti adat nincs megtisztítva, mielőtt a felhasználó számára visszaadásra kerülne. Ez kihasználható tetszőleges HTML és script kód futtatására a felhasználó böngészőjének munkamenetében, az érintett oldallal kapcsolatban.
A sérülékenységet a 9.0(1) verzióban jelentették.
Megoldás
Frissítsen a legújabb verzióraHivatkozások
Gyártói referencia: tools.cisco.com
CVE-2014-2192 - NVD CVE-2014-2192
SECUNIA 58685