漏洞标题
N/A
漏洞描述信息
Cisco Unified Communications Manager 的基于 Web 的管理界面的一个漏洞可能导致被授权的远程攻击者对受影响设备上的基于 Web 的管理界面的用户进行反射的跨站点脚本(XSS)攻击。此漏洞影响使用默认配置运行受影响软件版本的 Cisco Unified Communications Manager。更多信息:CSCvc83712。已知受影响的软件版本:12.0(0.98000.452)。已知固定版本:12.0(0.98000.750) 12.0(0.98000.708) 12.0(0.98000.707) 12.0(0.98000.704) 12.0(0.98000.554) 12.0(0.98000.546) 12.0(0.98000.543) 12.0(0.98000.248) 12.0(0.98000.244) 12.0(0.98000.242)。
CVSS信息
CVSS:3.1/AV:N/AC:L/PR:L/UI:R/S:C/C:L/I:L/A:N
漏洞类别
N/A
漏洞标题
N/A
漏洞描述信息
A vulnerability in the web-based management interface of Cisco Unified Communications Manager could allow an authenticated, remote attacker to conduct a reflected cross-site scripting (XSS) attack against a user of the web-based management interface of an affected device. This vulnerability affects Cisco Unified Communications Manager with a default configuration running an affected software release with the attacker authenticated as the administrative user. More Information: CSCvc83712. Known Affected Releases: 12.0(0.98000.452). Known Fixed Releases: 12.0(0.98000.750) 12.0(0.98000.708) 12.0(0.98000.707) 12.0(0.98000.704) 12.0(0.98000.554) 12.0(0.98000.546) 12.0(0.98000.543) 12.0(0.98000.248) 12.0(0.98000.244) 12.0(0.98000.242).
CVSS信息
N/A
漏洞类别
N/A
漏洞标题
Cisco Unified Communications Manager 跨站脚本漏洞
漏洞描述信息
Cisco Unified Communications Manager(CUCM,Unified CM,CallManager)是美国思科(Cisco)公司的一款统一通信系统中的呼叫处理组件。该组件提供了一种可扩展、可分布和高可用的企业IP电话呼叫处理解决方案。 CUCM中的基于Web的管理界面中存在跨站脚本漏洞,该漏洞源于程序没有充分的验证用户提交的输入。远程攻击者可利用该漏洞执行任意脚本代码或访问基于浏览器的敏感信息。
CVSS信息
N/A
漏洞类别
跨站脚本