漏洞信息详情
Cisco Unity Connection 跨站脚本漏洞
漏洞简介
Cisco Unity Connection(UC)是美国思科(Cisco)公司的一套语音留言平台。该平台可利用语音命令,以“免提”方式拨打电话或者收听留言。
Cisco UC 10.5(2.3009)版本中存在跨站脚本漏洞。远程攻击者可借助特制的URL利用该漏洞注入任意Web脚本或HTML。
漏洞公告
目前厂商暂未发布修复措施解决此安全问题,建议使用此软件的用户随时关注厂商主页或参考网址以获取解决办法:
http://www.cisco.com/
参考网址
来源:CISCO
链接:http://tools.cisco.com/security/center/content/CiscoSecurityAdvisory/cisco-sa-20160127-uc
受影响实体
- Cisco Unity_connection:10.5%282.3009%29<!--2000-1-1-->
补丁
暂无
还没有评论,来说两句吧...