多款Cisco产品信息泄露漏洞

漏洞信息详情

多款Cisco产品信息泄露漏洞

漏洞简介

Cisco WebEx Event Center等都是美国思科(Cisco)公司的WebEx会议方案中的产品。WebEx Event Center是一款网络会议活动产品;WebEx Sales Center是一套在线演示和在线销售产品。

多款Cisco产品中的meetinginfo.do文件存在安全漏洞。远程攻击者可借助已知的会议标识符利用该漏洞获取敏感的会议信息。以下产品和版本受到影响:Cisco WebEx Event Center,WebEx Meeting Center,WebEx Sales Center,WebEx Training Center,WebEx Meetings Server 1.5(1.131)及之前的版本,WebEx Business Suite (WBS) 27,28,29版本。

漏洞公告

目前厂商已经发布了升级补丁以修复此安全问题,补丁获取链接:

http://tools.cisco.com/security/center/content/CiscoSecurityNotice/CVE-2014-2199

参考网址

来源:CISCO

名称:20140515 WebEx Meeting Information Disclosure Vulnerability in meetinginfo.do

链接:http://tools.cisco.com/security/center/content/CiscoSecurityNotice/CVE-2014-2199

来源:tools.cisco.com

链接:http://tools.cisco.com/security/center/viewAlert.x?alertId=34252

© 版权声明
THE END
喜欢就支持一下吧
点赞0 分享