首页 -> 安全研究

安全研究

安全漏洞
Cisco WebEx Social 多个安全限制绕过漏洞(CVE-2013-1245)

发布日期:2013-05-14
更新日期:2013-05-16

受影响系统:
Cisco WebEx Social
描述:
BUGTRAQ  ID: 59871
CVE(CAN) ID: CVE-2013-1245

Cisco WebEx Social是企业协作平台。

Cisco WebEx Social的用户管理页存在漏洞,可使经过身份验证的攻击者在Screen Name, First Name, Middle Name, Last Name, Email Address, Job Title字段插入任意数值。

<*来源:vendor
  
  链接:http://tools.cisco.com/security/center/content/CiscoSecurityNotice/CVE-2013-1245
*>

建议:
厂商补丁:

Cisco
-----
Cisco已经为此发布了一个安全公告(CVE-2013-1245)以及相应补丁:
CVE-2013-1245:WebEx Social Client-Side Restriction Bypass Attribute Change Vulnerability
链接:http://tools.cisco.com/security/center/content/CiscoSecurityNotice/CVE-2013-1245

浏览次数:4789
严重程度:0(网友投票)
本安全漏洞由绿盟科技翻译整理,版权所有,未经许可,不得转载
绿盟科技给您安全的保障