漏洞信息详情
Cisco Unified Intelligence Center 安全漏洞
漏洞简介
Cisco Unified Contact Center Express(Unified CCX)和Cisco Unified Intelligence Center(CUIC)都是美国思科(Cisco)公司的产品。Unified CCX是一款统一通信解决方案中的客户关系管理组件;CUIC是一套基于Web的报表平台。
Cisco Unified CCX 10.0(1)至11.0(1)版本中使用的CUIC 8.5.4至9.1(1)版本中的‘j_spring_security_switch_user’函数存在安全漏洞。远程攻击者可通过访问页面利用该漏洞创建用户账户。
漏洞公告
目前厂商已经发布了升级补丁以修复此安全问题,补丁获取链接:
https://tools.cisco.com/security/center/content/CiscoSecurityAdvisory/cisco-sa-20161005-ucis2
参考网址
来源:CISCO
链接:http://tools.cisco.com/security/center/content/CiscoSecurityAdvisory/cisco-sa-20161005-ucis2
来源:securitytracker.com
链接:http://securitytracker.com/id/1036952
受影响实体
- Cisco Unified_intelligence_center:9.0%282%29<!--2000-1-1-->
- Cisco Unified_contact_center_express:10.6%281%29<!--2000-1-1-->
- Cisco Unified_contact_center_express:10.5%281%29<!--2000-1-1-->
- Cisco Unified_intelligence_center:9.1%281%29<!--2000-1-1-->
- Cisco Unified_contact_center_express:11.0%281%29<!--2000-1-1-->
补丁
- Cisco Unified Intelligence Center 安全漏洞的修复措施<!--2016-10-11-->
还没有评论,来说两句吧...