Cisco Unified Customer Voice Portal... CVE-2013-1225 CNNVD-201305-183

7.8 AV AC AU C I A
发布: 2013-05-09
修订: 2013-05-09

Cisco Unified Customer Voice Portal(CVP)是美国思科(Cisco)公司的一套用于提供语音和视频自助服务的统一通信系统。 Cisco Unified Customer Voice Portal (CVP) Software 9.0.1 ES 11之前的版本中存在漏洞。通过含有外部实体声明与实体引用相结合的资源管理器HTTP或HTTPS请求,远程攻击者可利用该漏洞读取任意文件,该漏洞与XML外部实体(XXE)问题有关。

0%
暂无可用Exp或PoC
当前有13条受影响产品信息