NICE Recording eXpress 跨站脚本漏洞

漏洞信息详情

NICE Recording eXpress 跨站脚本漏洞

漏洞简介

NICE Recording eXpress(也称Cybertech eXpress)是美国NICE公司的一套电话录音软件。该软件提供了一个集成呼叫记录、存储和报告的通话录音系统,并为通话录音提供安全功能。

NICE Recording eXpress 6.3.5及之前的版本中多个脚本(包括:myaccount/mysettings.edit.validate.asp,iframe.picker.statchannels.asp,iframe.picker.channelgroups.asp,iframe.picker.extensions.asp,iframe.picker.licenseusergroups.asp,iframe.picker.licenseusers.asp,iframe.picker.lookup.asp,iframe.picker.marks.asp)存在跨站脚本漏洞。远程攻击者可借助‘USRLNM’或‘frame’参数利用该漏洞注入任意Web脚本或HTML。

漏洞公告

目前厂商已经发布了升级补丁以修复此安全问题,详情请关注厂商主页:

http://www.nice.com/

© 版权声明
THE END
喜欢就支持一下吧
点赞0 分享