漏洞信息详情
Cisco Emergency Responder 跨站请求伪造漏洞
漏洞简介
Cisco Emergency Responder(ER)是美国思科(Cisco)公司的一套IP通信系统中的应急呼叫软件。该软件提供实时定位跟踪数据库和呼叫者的位置等功能。
Cisco ER的基于Web的管理界面中存在跨站请求伪造漏洞。攻击者可利用该漏洞在目标设备上执行任意操作。
漏洞公告
目前厂商已经发布了升级补丁以修复此安全问题,补丁获取链接:
https://tools.cisco.com/security/center/content/CiscoSecurityAdvisory/cisco-sa-20161207-cer
参考网址
来源:tools.cisco.com
链接:https://tools.cisco.com/security/center/content/CiscoSecurityAdvisory/cisco-sa-20161207-cer
来源:BID
链接:http://www.securityfocus.com/bid/94786
受影响实体
- Cisco Emergency_responder:11.5%281.10000.4%29<!--2000-1-1-->
补丁
- Cisco Emergency Responder 跨站请求伪造漏洞的修复措施<!--2016-12-12-->
还没有评论,来说两句吧...