Cisco Unified Customer Voice Portal 目录遍历漏洞

漏洞信息详情

Cisco Unified Customer Voice Portal 目录遍历漏洞

漏洞简介

Cisco Unified Customer Voice Portal(CVP)是美国思科(Cisco)公司的一套用于提供语音和视频自助服务的统一通信系统。

Cisco Unified Customer Voice Portal (CVP) Software 9.0.1 ES 11之前的版本中的资源管理器中存在目录遍历漏洞。通过可触发错误参数校验的特制HTTP或HTTPS请求,远程攻击者可利用该漏洞覆盖任意文件。

漏洞公告

目前厂商已经发布了升级补丁以修复此安全问题,补丁获取链接:

http://tools.cisco.com/security/center/content/CiscoSecurityAdvisory/cisco-sa-20130508-cvp

参考网址

来源: CISCO

名称: 20130508 Multiple Vulnerabilities in Cisco Unified Customer Voice Portal Software

链接:http://tools.cisco.com/security/center/content/CiscoSecurityAdvisory/cisco-sa-20130508-cvp

来源:SECUNIA

名称:53306

链接:http://secunia.com/advisories/53306

来源: BID

名称: 59743

链接:http://www.securityfocus.com/bid/59743

© 版权声明
THE END
喜欢就支持一下吧
点赞0 分享