漏洞标题
N/A
漏洞描述信息
在Cisco Unified Communications Manager (UCM) 10.0(1)和更早版本中的Java数据库接口中,SQL注入漏洞允许远程攻击者通过精心构造的URL执行任意的SQL命令,也称为Bug ID CSCum05313。
CVSS信息
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:N
漏洞类别
N/A
漏洞标题
N/A
漏洞描述信息
SQL injection vulnerability in the Java database interface in Cisco Unified Communications Manager (UCM) 10.0(1) and earlier allows remote attackers to execute arbitrary SQL commands via a crafted URL, aka Bug ID CSCum05313.
CVSS信息
N/A
漏洞类别
N/A
漏洞标题
Cisco Unified Communications Manager SQL注入漏洞
漏洞描述信息
Cisco Unified Communications Manager(CUCM,Unified CM,CallManager)是美国思科(Cisco)公司的一款统一通信系统中的呼叫处理组件。该组件提供了一种可扩展、可分布和高可用的企业IP电话呼叫处理解决方案。 CUCM 10.0(1)及之前的版本中的Java数据库界面中存在SQL注入漏洞。远程攻击者可借助特制的URL利用该漏洞执行任意SQL命令。
CVSS信息
N/A
漏洞类别
SQL注入