Cisco WebEx Training Center培训会话号信息泄漏漏洞

- AV AC AU C I A
发布: 2025-04-13
修订: 2025-04-13

Bugtraq ID:64282 CVE ID:CVE-2013-6972 Cisco WebEx Training Center是一款互动式培训解决方案,可开展电子教学。 Cisco WebEx Training Center不正确泄漏服务器应答中的敏感信息给客户端,允许远程攻击者利用漏洞查看受影响页面的来源。即使主机没有允许该攻击者作为参会者,拥有合法会话号的攻击者可使用此号加入会议音频部分。 0 Cisco WebEx Training Center 厂商补丁: Cisco ----- 用户可参考如下厂商提供的安全公告获得补丁信息: http://tools.cisco.com/security/center/content/CiscoSecurityNotice/CVE-2013-6972

0%
暂无可用Exp或PoC
当前有0条受影响产品信息