漏洞信息详情
Cisco Unified MeetingPlace 跨站脚本攻击漏洞
- CNNVD编号:CNNVD-200902-664
- 危害等级: 低危
- CVE编号: CVE-2009-0743
- 漏洞类型: 跨站脚本
- 发布时间: 2009-02-27
- 威胁类型: 远程
- 更新时间: 2009-03-06
- 厂 商: cisco
- 漏洞来源: National Australia...
漏洞简介
Cisco Unified MeetingPlace是美国思科(Cisco)公司的一套多媒体会议解决方案。该方案提供了将语音、视频和Web会议集成在一起的用户环境。
Unified MeetingPlace允许用户修改自己的帐号设置,如名称、电话分机、邮件地址等。如果用户在配置文件页面设置了特制的E-mail Address字段的话,则其他用户在查看该用户的配置文件或该用户所创建会议的详细信息时就会导致跨站脚本攻击,在浏览器会话中执行所嵌入的恶意代码。
漏洞公告
目前厂商已经发布了升级补丁以修复这个安全问题,补丁下载链接:
http://tools.cisco.com/support/downloads/go/Redirect.x?mdfid=278875240"
http://tools.cisco.com/support/downloads/go/Model.x?mdfid=278816725&mdfLevel=Software%20Version/Option&treeName=Voice%20and%20Unified%20Communications&modelName=Cisco%20Unified%20MeetingPlace%20Web%20Conferencing&treeMdfId=278875240
参考网址
来源: CISCO
名称: 20090226 Cisco Unified MeetingPlace Stored Cross-Site Scripting Vulnerability
链接:http://www.cisco.com/en/US/products/products_security_response09186a0080a7bc61.HTML
来源: XF
名称: cisco-meetingplace-emailaddress-xss(48965)
链接:http://xforce.iss.net/xforce/xfdb/48965
来源: SECTRACK
名称: 1021778
链接:http://www.securitytracker.com/id?1021778
来源: BID
名称: 33915
链接:http://www.securityfocus.com/bid/33915
来源: BUGTRAQ
名称: 20090225 Cisco Unified MeetingPlace Web Conferencing Stored Cross Site Scripting Vulnerability
链接:http://www.securityfocus.com/archive/1/501251/30/0/threaded
受影响实体
- Cisco Unified_meetingplace:7.0
- Cisco Unified_meetingplace:6.0
补丁
暂无
![weinxin](http://zone.ci/zone_ci_images/zone.ci.png)
评论