Cisco Hybrid Meeting Server 跨站请求伪造漏洞 CVE-2016-9218 CNNVD-201701-788

6.8 AV AC AU C I A
发布: 2017-01-26
修订: 2017-01-27

Cisco Hybrid Meeting Server是美国思科(Cisco)公司的一套包含音频、视频的会议服务器软件。 Cisco Hybrid Meeting Server中存在跨站请求伪造漏洞,该漏洞源于程序没有充分地执行CSRF保护。远程攻击者可通过诱使用户打开恶意链接或访问恶意的网站利用该漏洞向受影响的设备上提交任意请求。

0%
暂无可用Exp或PoC
当前有1条受影响产品信息