Cisco WebEx Social 多个安全绕过漏洞 CVE-2013-1245 CNNVD-201305-311

4.0 AV AC AU C I A
发布: 2013-05-16
修订: 2013-05-16

Cisco WebEx Social是美国思科(Cisco)公司的一套企业协作系统平台。该系统平台提供语音、视频、应用(Web会议应用,消息传递应用,移动应用)以及企业社交软件等功能。 Cisco WebEx Social中的用户管理页面中存在漏洞,该漏洞源于在Screen Name,First Name,Middle Name,Last Name,Email Address及Job Title字段中程序依赖客户端的验证值。远程经过认证的攻击者可通过特制的请求绕过既定的访问限制。

0%
暂无可用Exp或PoC
当前有1条受影响产品信息