Bugtraq ID:64280 CVE ID:CVE-2013-6964 Cisco WebEx是一款网络会议解决方案。 Cisco WebEx Business Suite Site中的站点访问控制实现存在安全漏洞,允许通过验证的远程攻击者把攻击者控制的WebEx站点内容注入到其他WebEx站点中。漏洞是由于不正确校验用户输入,可使用特制的URL来注入内容进行攻击。 0 Cisco WebEx Meeting Center 厂商补丁: Cisco ----- 用户可参考如下厂商提供的安全公告获得补丁信息: http://tools.cisco.com/security/center/content/CiscoSecurityNotice/CVE-2013-6964
Bugtraq ID:64280 CVE ID:CVE-2013-6964 Cisco WebEx是一款网络会议解决方案。 Cisco WebEx Business Suite Site中的站点访问控制实现存在安全漏洞,允许通过验证的远程攻击者把攻击者控制的WebEx站点内容注入到其他WebEx站点中。漏洞是由于不正确校验用户输入,可使用特制的URL来注入内容进行攻击。 0 Cisco WebEx Meeting Center 厂商补丁: Cisco ----- 用户可参考如下厂商提供的安全公告获得补丁信息: http://tools.cisco.com/security/center/content/CiscoSecurityNotice/CVE-2013-6964