Cisco Spark 信息泄露漏洞 CVE-2018-0119 CNNVD-201802-277

6.5 AV AC AU C I A
发布: 2018-02-08
修订: 2019-10-09

Cisco Spark是美国思科(Cisco)公司的一套协同合作服务解决方案。该方案通过提供一个虚拟空间,让处在任何地点的团队可以一起工作、通话和视频等,并能够讨论议题、储存团队的档案和文件等。 Cisco Spark中的authentication controls存在信息泄露漏洞,该漏洞源于程序没有正确的显示在系统中产生的用户账户令牌。远程攻击者可通过使用其他账户的令牌登录设备利用该漏洞与设备进行交互并查看信息。

0%
暂无可用Exp或PoC
当前有1条受影响产品信息