Cisco Unified Customer Voice Portal Log Viewer 任意文件访问漏洞

漏洞信息详情

Cisco Unified Customer Voice Portal Log Viewer 任意文件访问漏洞

漏洞简介

Cisco Unified Customer Voice Portal(CVP)是美国思科(Cisco)公司的一套用于提供语音和视频自助服务的统一通信系统。

Cisco Unified Customer Voice Portal (CVP) Software 9.0.1 ES 11之前的版本中的日志查看器中存在漏洞,该漏洞源于程序没有正确地校验未明参数。远程攻击者可通过特制的HTTP或HTTPS请求利用该漏洞读取任意文件。

漏洞公告

目前厂商已经发布了升级补丁以修复此安全问题,补丁获取链接:

http://tools.cisco.com/security/center/content/CiscoSecurityAdvisory/cisco-sa-20130508-cvp

参考网址

来源: CISCO

名称: 20130508 Multiple Vulnerabilities in Cisco Unified Customer Voice Portal Software

链接:http://tools.cisco.com/security/center/content/CiscoSecurityAdvisory/cisco-sa-20130508-cvp

来源:SECUNIA

名称:53306

链接:http://secunia.com/advisories/53306

来源: BID

名称: 59741

链接:http://www.securityfocus.com/bid/59741

© 版权声明
THE END
喜欢就支持一下吧
点赞0 分享