Cisco Spark Messaging Software 跨站脚本漏洞 CVE-2017-12269 CNNVD-201710-049

3.5 AV AC AU C I A
发布: 2017-10-05
修订: 2019-10-09

Cisco Spark Messaging Software是美国思科(Cisco)公司的一套协同合作服务解决方案。该方案通过提供一个虚拟空间,让处在任何地点的团队可以一起工作、通话和视频等,并能够讨论议题、储存团队的档案和文件等。 Cisco Spark Messaging Software中的Web UI存在跨站脚本漏洞,该漏洞源于程序没有充分的执行输入验证。远程攻击者可利用该漏洞迫使用户执行攻击者指定的代码或检索用户的敏感信息。

0%
暂无可用Exp或PoC
当前有1条受影响产品信息