漏洞信息详情
Cisco Prime Collaboration Provisioning 跨站脚本漏洞
漏洞简介
Cisco Prime Collaboration Provisioning Software是美国思科(Cisco)公司的一套基于Web的下一代通信服务软件。该软件对IP电话、语音邮件和统一通信环境提供IP通信服务功能。
Cisco Prime Collaboration Provisioning的Web框架代码存在跨站脚本漏洞。远程攻击者可利用该漏洞在受影响网站上下文中注入任意脚本代码,访问敏感的browser-based信息。
漏洞公告
目前厂商已经发布了升级补丁以修复此安全问题,补丁获取链接:
https://tools.cisco.com/security/center/content/CiscoSecurityAdvisory/cisco-sa-20161026-pcp
参考网址
来源:tools.cisco.com
链接:https://tools.cisco.com/security/center/content/CiscoSecurityAdvisory/cisco-sa-20161026-pcp
受影响实体
- Cisco Prime_collaboration_provisioning:10.6.0<!--2000-1-1-->
补丁
- Cisco Prime Collaboration Provisioning 跨站脚本漏洞的修复措施<!--2016-11-4-->
还没有评论,来说两句吧...