漏洞信息详情
Cisco 多个产品目录遍历的漏洞
- CNNVD编号:CNNVD-201110-645
- 危害等级: 高危
- CVE编号:
CVE-2011-3315
- 漏洞类型:
路径遍历
- 发布时间:
1900-01-01
- 威胁类型:
远程
- 更新时间:
2011-10-28
- 厂 商:
cisco - 漏洞来源:
Cisco -
漏洞简介
Cisco Unified Communications Manager(CUCM,Unified CM,CallManager)是美国思科(Cisco)公司的一款统一通信系统中的呼叫处理组件。该组件提供了一种可扩展、可分布和高可用的企业IP电话呼叫处理解决方案。Cisco Unified Contact Center Express是单节点和双节点呼叫中心服务器。Cisco Unified Interactive Voice Response是提供IP呼叫队列和IP智能音频回复的UCCX产品包。
多个思科产品目录在实现上存在目录遍历漏洞,攻击者可利用这些漏洞在应用程序当前目录之外写入任意文件。
漏洞公告
目前厂商已经发布了升级补丁以修复此安全问题,补丁获取链接:
http://www.webex.com/play-webex-recording.html
http://support.webex.com/support/downloads.html
http://tools.cisco.com/security/center/content/CiscoSecurityAdvisory/cisco-sa-20111026-webex
参考网址
来源: CISCO
名称: 20111026 Cisco Unified Contact Center Express Directory Traversal Vulnerability
链接:http://tools.cisco.com/security/center/content/CiscoSecurityAdvisory/cisco-sa-20111026-uccx
来源: CISCO
名称: 20111026 Cisco Unified Communications Manager Directory Traversal Vulnerability
链接:http://tools.cisco.com/security/center/content/CiscoSecurityAdvisory/cisco-sa-20111026-cucm
来源:SECUNIA
名称:46600
链接:http://secunia.com/advisories/46600
来源:NSFOCUS
名称:18036
链接:http://www.nsfocus.net/vulndb/18036