Cisco Unified XSS sérülékenysége

CH azonosító

CH-14438

Angol cím

Cisco Unified Communications Manager and Cisco Unified Presence Cross-Site Scripting Vulnerability

Felfedezés dátuma

2018.05.17.

Súlyosság

Közepes

Érintett rendszerek

CISCO
Unified Communications Manager
Unified Presence

Érintett verziók

Cisco Unified Communications Manager
Cisco Unified Presence

Összefoglaló

A Cisco Unified Communications Manager és a Cisco Unified Presence webes keretrendszer sérülékenysége vált ismertté, amelyet kihasználva a támadók cross-site scripting(XSS) támadásokat hajthatnak végre.

Leírás

A sérülékenységet a HTTP GET és HTTP POST metódusok bizonyos paramétereinek nem megfelelő bemeneti ellenőrzése okozza. Amennyiben egy támadó egy felhasználót rávesz arra hogy egy speciálisan szerkesztett hivatkozást kövessen, tetszőleges script, vagy HTML kódot futathat a felhasználó böngészőjében.

Megoldás

Ismeretlen

Megoldás

A javított verziókról a https://bst.cloudapps.cisco.com/bugsearch/bug/CSCvg89116 hivatkozáson találhat bővebb információkat.


Legfrissebb sérülékenységek
CVE-2024-53104 – Linux Kernel sérülékenysége
CVE-2024-12912 – ASUS Router AiCloud sérülékenysége
CVE-2025-58034 – Fortinet FortiWeb OS Command Injection sérülékenysége
CVE-2025-13224 – Google Chrome sérülékenysége
CVE-2025-13223 – Google Chromium V8 Type Confusion sérülékenysége
CVE-2025-24893 – XWiki Platform Eval Injection sérülékenysége
CVE-2025-25256 – Fortinet FortiSIEM sebezhetősége
CVE-2022-40684 – Fortinet Multiple Products Authentication Bypass sebezhetősége
CVE-2025-59367 – ASUS DSL Router sérülékenysége
CVE-2025-64446 – Fortinet FortiWeb Path Traversal sérülékenysége
Tovább a sérülékenységekhez »