漏洞标题
N/A
漏洞描述信息
"Cisco团结客户语音门户(CVP)4.0.x之前版本在4.0(2)_ES14、4.1.x之前版本在4.1(1)_ES11以及7.x之前版本中发现了一个未描述的漏洞,允许具有管理员权限的远程 authenticated 用户创建、修改或删除超级用户账户。"
CVSS信息
CVSS:3.1/AV:N/AC:L/PR:H/UI:N/S:U/C:N/I:H/A:H
漏洞类别
N/A
漏洞标题
N/A
漏洞描述信息
Unspecified vulnerability in Cisco Unified Customer Voice Portal (CVP) 4.0.x before 4.0(2)_ES14, 4.1.x before 4.1(1)_ES11, and 7.x before 7.0(1) allows remote authenticated users with administrator role privileges to create, modify, or delete a superuser account.
CVSS信息
N/A
漏洞类别
N/A
漏洞标题
Cisco Unified Customer Voice Portal权限提升漏洞
漏洞描述信息
Cisco Unified Customer Voice Portal(CVP)是美国思科(Cisco)公司的一套用于提供语音和视频自助服务的统一通信系统。 CVP中有三个不同的用户角色:超级用户,管理员和只读访问。CVP中的安全漏洞允许管理员角色的用户创建、修改或删除更高系统权限的超级用户帐号。
CVSS信息
N/A
漏洞类别
授权问题