Cisco Unity Connection 跨站脚本漏洞 CVE-2015-6390 CNNVD-201512-028 CNVD-2015-07908

4.3 AV AC AU C I A
发布: 2015-12-03
修订: 2017-09-14

Cisco Unity Connection(UC)是美国思科(Cisco)公司的一套语音留言平台。该平台可利用语音命令,以“免提”方式拨打电话或者收听留言。 Cisco Unity Connection 9.1(1.10)版本的管理界面中存在跨站脚本漏洞,该漏洞源于程序没有正确验证用户输入。远程攻击者可借助特制的URL利用该漏洞注入任意Web脚本或HTML。

0%
暂无可用Exp或PoC
当前有1条受影响产品信息