Cisco WebEx Social 多个安全限制绕过漏洞(CVE

发布日期:2013-05-14
更新日期:2013-05-18

受影响系统:
Cisco WebEx Social
描述:
--------------------------------------------------------------------------------
BUGTRAQ  ID: 59871
 CVE(CAN) ID: CVE-2013-1245
 
Cisco WebEx Social是企业协作平台。
 
Cisco WebEx Social的用户管理页存在漏洞,可使经过身份验证的攻击者在Screen Name, First Name, Middle Name, Last Name, Email Address, Job Title字段插入任意数值。
 
<*来源:vendor
 
  链接:
 *>

建议:
--------------------------------------------------------------------------------
厂商补丁:
 
Cisco
 -----
 Cisco已经为此发布了一个安全公告(CVE-2013-1245)以及相应补丁:
 CVE-2013-1245:WebEx Social Client-Side Restriction Bypass Attribute Change Vulnerability
 链接:

内容版权声明:除非注明,否则皆为本站原创文章。

转载注明出处:http://www.heiqu.com/psfws.html