Cisco Unified Customer Voice Portal XML Entity Expansion 远程任意文件访问漏洞

漏洞信息详情

Cisco Unified Customer Voice Portal XML Entity Expansion 远程任意文件访问漏洞

漏洞简介

Cisco Unified Customer Voice Portal(CVP)是美国思科(Cisco)公司的一套用于提供语音和视频自助服务的统一通信系统。

Cisco Unified Customer Voice Portal (CVP) Software 9.0.1 ES 11之前的版本中存在漏洞。通过含有外部实体声明与实体引用相结合的资源管理器HTTP或HTTPS请求,远程攻击者可利用该漏洞读取任意文件,该漏洞与XML外部实体(XXE)问题有关。

漏洞公告

目前厂商已经发布了升级补丁以修复此安全问题,补丁获取链接:

http://tools.cisco.com/security/center/content/CiscoSecurityAdvisory/cisco-sa-20130508-cvp

参考网址

来源: CISCO

名称: 20130508 Multiple Vulnerabilities in Cisco Unified Customer Voice Portal Software

链接:http://tools.cisco.com/security/center/content/CiscoSecurityAdvisory/cisco-sa-20130508-cvp

来源:SECUNIA

名称:53306

链接:http://secunia.com/advisories/53306

来源: BID

名称: 59744

链接:http://www.securityfocus.com/bid/59744

© 版权声明
THE END
喜欢就支持一下吧
点赞0 分享