漏洞信息详情
Cisco Unified Intelligence Center 跨站请求伪造漏洞
漏洞简介
Cisco Unified Contact Center Express(Unified CCX)和Cisco Unified Intelligence Center(CUIC)都是美国思科(Cisco)公司的产品。Unified CCX是一款统一通信解决方案中的客户关系管理组件;CUIC是一套基于Web的报表平台。
Cisco Unified CCX 10.0(1)至11.0(1)版本中使用的CUIC 8.5.4至9.1(1)版本中存在跨站请求伪造漏洞。远程攻击者可利用该漏洞执行未授权操作。
漏洞公告
目前厂商已经发布了升级补丁以修复此安全问题,补丁获取链接:
https://tools.cisco.com/security/center/content/CiscoSecurityAdvisory/cisco-sa-20161005-ucis3
参考网址
来源:CISCO
链接:http://tools.cisco.com/security/center/content/CiscoSecurityAdvisory/cisco-sa-20161005-ucis3
来源:securitytracker.com
链接:http://securitytracker.com/id/1036953
受影响实体
- Cisco Unified_contact_center_express:10.0%281%29<!--2000-1-1-->
- Cisco Unified_intelligence_center:8.5.4<!--2000-1-1-->
- Cisco Unified_contact_center_express:11.0%281%29<!--2000-1-1-->
- Cisco Unified_intelligence_center:9.1%281%29<!--2000-1-1-->
- Cisco Unified_contact_center_express:10.5%281%29<!--2000-1-1-->
补丁
- Cisco Unified Intelligence Center 跨站请求伪造漏洞的修复措施<!--2016-10-11-->
还没有评论,来说两句吧...