Cisco WebEx Training Center 权限许可和访问控制漏洞 CVE-2013-6965 CNNVD-201312-276

5.0 AV AC AU C I A
发布: 2013-12-14
修订: 2017-11-29

Cisco WebEx Training Center是美国思科(Cisco)公司的一套WebEx会议方案中的电子教学解决方案。该方案为在线课堂、在线培训、在线考试提供了丰富的工具。 Cisco WebEx Training Center的training center registration页面中存在安全漏洞,该漏洞源于在电子邮件确认完成之前提供training-session信息URL。远程攻击者可通过收集公开URL中的training接入代码和密码,利用该漏洞绕过既定的访问限制,参加音频会议。

0%
暂无可用Exp或PoC
当前有1条受影响产品信息