Cisco Unified Communications Manager(CUCM,Unified CM,CallManager)是美国思科(Cisco)公司的一款统一通信系统中的呼叫处理组件。该组件提供了一种可扩展、可分布和高可用的企业IP电话呼叫处理解决方案。 CUCM中的Web界面存在SQL注入漏洞,该漏洞源于程序没有对带有用户提交的输入的HTTP请求执行充分的验证。远程攻击者可通过发送带有用户提交数据的HTTP请求利用该漏洞执行任意的SQL命令。
Cisco Unified Communications Manager(CUCM,Unified CM,CallManager)是美国思科(Cisco)公司的一款统一通信系统中的呼叫处理组件。该组件提供了一种可扩展、可分布和高可用的企业IP电话呼叫处理解决方案。 CUCM中的Web界面存在SQL注入漏洞,该漏洞源于程序没有对带有用户提交的输入的HTTP请求执行充分的验证。远程攻击者可通过发送带有用户提交数据的HTTP请求利用该漏洞执行任意的SQL命令。