Cisco WebEx Training Center 信息泄露漏洞 CVE-2013-6709 CNNVD-201312-267

5.0 AV AC AU C I A
发布: 2013-12-14
修订: 2016-09-15

Cisco WebEx Training Center是美国思科(Cisco)公司的一套WebEx会议方案中的电子教学解决方案。该方案为在线课堂、在线培训、在线考试提供了丰富的工具。 Cisco WebEx Training Center的registration页面中存在信息泄露漏洞,该漏洞源于在付款完成之前便提供training-session信息的URL。远程攻击者可通过收集公开URL中的training接入代码和密码利用该漏洞绕过既定的访问限制,参加音频会议。

0%
暂无可用Exp或PoC
当前有1条受影响产品信息