安全研究

安全漏洞
Cisco Spark Messaging Software HTML注入漏洞(CVE-2017-12269)

发布日期:2017-10-09
更新日期:2017-10-09

受影响系统:
Cisco Spark Software
描述:
BUGTRAQ  ID: 101150
CVE(CAN) ID: CVE-2017-12269

Cisco Spark Messaging Software是将消息通讯、会议和呼叫技术整合在一起的协同合作软件。

Cisco Spark Messaging Software Web UI未有效验证某些输入,在实现上存在安全漏洞,可使经身份验证的远程攻击者注入XSS内容到受影响软件的Web UI中,成功利用后可迫使用户执行恶意代码,获取敏感信息。

<*来源:James Schwinabart
  
  链接:https://tools.cisco.com/security/center/content/CiscoSecurityAdvisory/cisco-sa-20171004-sprk
*>

建议:
厂商补丁:

Cisco
-----
Cisco已经为此发布了一个安全公告(cisco-sa-20171004-sprk)以及相应补丁:
cisco-sa-20171004-sprk:Cisco Spark Messaging Stored Cross-Site Scripting Vulnerability
链接:https://tools.cisco.com/security/center/content/CiscoSecurityAdvisory/cisco-sa-20171004-sprk

浏览次数:1931
严重程度:0(网友投票)
本安全漏洞由绿盟科技翻译整理,版权所有,未经许可,不得转载
绿盟科技给您安全的保障