安全研究
安全漏洞
Cisco Unified CCX管理页面脚本注入和目录遍历漏洞
发布日期:2009-07-15
更新日期:2009-07-16
受影响系统:Cisco Unified CCX 7.x
Cisco Unified CCX 6.x
Cisco Unified CCX 5.x
Cisco Unified CCX 4.x
Cisco CRS 7.x
Cisco CRS 6.x
Cisco CRS 5.x
Cisco CRS 4.x
Cisco CRS 3.x
Cisco Unified IP IVR 7.x
Cisco Unified IP IVR 6.x
Cisco Unified IP IVR 5.x
Cisco Unified IP IVR 4.x
Cisco Unified IP IVR 3.x
描述:
BUGTRAQ ID:
35705,
35706
CVE(CAN) ID:
CVE-2009-2048,
CVE-2009-2047
Cisco Unified Contact Center Express(CCX)是Cisco Unified Communications系统的组件之一,在管理客户联络时,能够享受到融合式思科IP电话架构的所有优点。
Unified CCX服务器的客户响应解决方案(CRS)和Cisco Unified IP交互语音响应(Cisco Unified IP IVR)产品中的管理页面存在目录遍历和脚本注入漏洞。目录遍历漏洞可能允许通过认证的用户通过CRS管理界面查看、修改或删除服务器上的任意文件;脚本注入漏洞可能允许通过认证的用户向Unified CCX数据库中注入JavaScript,所存储的脚本会在下一个认证用户的浏览器中执行。
<*来源:National Australia Bank
链接:
http://secunia.com/advisories/35861/
http://www.cisco.com/warp/public/707/cisco-sa-20090715-uccx.shtml
*>
建议:
厂商补丁:
Cisco
-----
Cisco已经为此发布了一个安全公告(cisco-sa-20090715-uccx)以及相应补丁:
cisco-sa-20090715-uccx:Vulnerabilities in Unified Contact Center Express Administration Pages
链接:
http://www.cisco.com/warp/public/707/cisco-sa-20090715-uccx.shtml浏览次数:2721
严重程度:0(网友投票)
本安全漏洞由绿盟科技翻译整理,版权所有,未经许可,不得转载 绿盟科技给您安全的保障 |