Cisco Unified Contact Center Enterprise 目录遍历漏洞

漏洞信息详情

Cisco Unified Contact Center Enterprise 目录遍历漏洞

漏洞简介

Cisco Unified Contact Center Enterprise是美国思科(Cisco)公司的一套基于IP的联系中心组件。该组件在IP基础设施上提供了智能联系路由、呼叫处理、网络到桌面计算机电话集成(CTI)和多通道联系管理功能。

Cisco Unified Contact Center Enterprise中存在目录遍历漏洞。远程攻击者可借助特制的URL利用该漏洞读取任意web-root文件。

漏洞公告

目前厂商已经发布了升级补丁以修复此安全问题,补丁获取链接:

http://tools.cisco.com/security/center/content/CiscoSecurityNotice/CVE-2014-3323

© 版权声明
THE END
喜欢就支持一下吧
点赞0 分享