Cisco Unified Customer Voice Portal 目录遍历漏洞 CVE-2013-1224 CNNVD-201305-184

7.8 AV AC AU C I A
发布: 2013-05-09
修订: 2013-07-08

Cisco Unified Customer Voice Portal(CVP)是美国思科(Cisco)公司的一套用于提供语音和视频自助服务的统一通信系统。 Cisco Unified Customer Voice Portal (CVP) Software 9.0.1 ES 11之前的版本中的资源管理器中存在目录遍历漏洞。通过可触发错误参数校验的特制HTTP或HTTPS请求,远程攻击者可利用该漏洞覆盖任意文件。

0%
暂无可用Exp或PoC
当前有13条受影响产品信息