Cisco Unified Customer Voice Portal ‘Tomcat Configuration’远程提权漏洞

漏洞信息详情

Cisco Unified Customer Voice Portal ‘Tomcat Configuration’远程提权漏洞

漏洞简介

Cisco Unified Customer Voice Portal(CVP)是美国思科(Cisco)公司的一套用于提供语音和视频自助服务的统一通信系统。

Cisco Unified Customer Voice Portal (CVP) Software 9.0.1 ES 11之前的版本中的Tomcat Web Management功能中存在漏洞,该漏洞源于程序没有正确地配置Tomcat组件。远程攻击者可通过特制的HTTP或HTTPS请求利用该漏洞执行任意代码。

漏洞公告

目前厂商已经发布了升级补丁以修复此安全问题,补丁获取链接:

http://tools.cisco.com/security/center/content/CiscoSecurityAdvisory/cisco-sa-20130508-cvp

参考网址

来源: CISCO

名称: 20130508 Multiple Vulnerabilities in Cisco Unified Customer Voice Portal Software

链接:http://tools.cisco.com/security/center/content/CiscoSecurityAdvisory/cisco-sa-20130508-cvp

来源:SECUNIA

名称:53306

链接:http://secunia.com/advisories/53306

来源: BID

名称: 59738

链接:http://www.securityfocus.com/bid/59738

© 版权声明
THE END
喜欢就支持一下吧
点赞0 分享