发布日期:2013-05-14
更新日期:2013-05-18
受影响系统:
Cisco WebEx Social
描述:
--------------------------------------------------------------------------------
BUGTRAQ ID: 59871
CVE(CAN) ID: CVE-2013-1245
Cisco WebEx Social是企业协作平台。
Cisco WebEx Social的用户管理页存在漏洞,可使经过身份验证的攻击者在Screen Name, First Name, Middle Name, Last Name, Email Address, Job Title字段插入任意数值。
<*来源:vendor
链接:
*>
建议:
--------------------------------------------------------------------------------
厂商补丁:
Cisco
-----
Cisco已经为此发布了一个安全公告(CVE-2013-1245)以及相应补丁:
CVE-2013-1245:WebEx Social Client-Side Restriction Bypass Attribute Change Vulnerability
链接: