Cisco 多个产品目录遍历的漏洞

漏洞信息详情

Cisco 多个产品目录遍历的漏洞

漏洞简介

Cisco Unified Communications Manager(CUCM,Unified CM,CallManager)是美国思科(Cisco)公司的一款统一通信系统中的呼叫处理组件。该组件提供了一种可扩展、可分布和高可用的企业IP电话呼叫处理解决方案。Cisco Unified Contact Center Express是单节点和双节点呼叫中心服务器。Cisco Unified Interactive Voice Response是提供IP呼叫队列和IP智能音频回复的UCCX产品包。

多个思科产品目录在实现上存在目录遍历漏洞,攻击者可利用这些漏洞在应用程序当前目录之外写入任意文件。

参考网址

来源: CISCO

名称: 20111026 Cisco Unified Contact Center Express Directory Traversal Vulnerability

链接:http://tools.cisco.com/security/center/content/CiscoSecurityAdvisory/cisco-sa-20111026-uccx

来源: CISCO

名称: 20111026 Cisco Unified Communications Manager Directory Traversal Vulnerability

链接:http://tools.cisco.com/security/center/content/CiscoSecurityAdvisory/cisco-sa-20111026-cucm

来源:SECUNIA

名称:46600

链接:http://secunia.com/advisories/46600
来源:NSFOCUS
名称:18036
链接:http://www.nsfocus.net/vulndb/18036

© 版权声明
THE END
喜欢就支持一下吧
点赞0 分享