Cisco SPA8000/SPA8800跨站脚本漏洞

漏洞信息详情

Cisco SPA8000/SPA8800跨站脚本漏洞

漏洞简介

Cisco SPA8000和SPA8800 6.1.11之前版本,SPA2102和SPA3102 5.2.13之前版本,SPA 500 系列IP phones 7.4.9版本中的SIP实现中存在跨站脚本漏洞。远程攻击者可利用该漏洞借助INVITE消息的FROM字段注入任意web脚本或HTML。又名Bug IDs CSCtr27277,CSCtr27256,CSCtr27274和CSCtr14715。

漏洞公告

目前厂商已经发布了升级补丁以修复此安全问题,补丁获取链接:

http://tools.cisco.com/security/center/viewAlert.x?alertId=26037

参考网址

来源: tools.cisco.com

链接:http://tools.cisco.com/security/center/viewAlert.x?alertId=26037

© 版权声明
THE END
喜欢就支持一下吧
点赞0 分享