漏洞信息详情
Avaya IP Office one-x Portal组件跨站脚本漏洞
漏洞简介
Avaya IP Office是美国Avaya公司的一套可堆叠、可扩展的单一小型企业通信系统。该系统可通过基于PC的单一门户管理语音通信、即时消息和电子邮件,并支持多种拖放式应用工具。one-x Portal是其中的一个基于Web的语音通信功能组件。
Avaya IP Office 10.0版本至10.1 SP3版本和11.0版本中的one-x Portal组件存在跨站脚本漏洞。远程攻击者可借助Conference Scheduler Service中的字段利用该漏洞执行恶意的脚本,捕获用户会话令牌或凭证。
漏洞公告
目前厂商已发布升级补丁以修复漏洞,补丁获取链接:
https://downloads.avaya.com/css/P8/documents/101054317
参考网址
来源:downloads.avaya.com
链接:https://downloads.avaya.com/css/P8/documents/101054317
受影响实体
暂无
补丁
- Avaya IP Office one-x Portal组件跨站脚本漏洞的修复措施<!--2019-1-24-->
还没有评论,来说两句吧...