安全研究

安全漏洞
Cisco Unified Communications Manager存储型跨站脚本执行漏洞(CVE-2020-3420)

发布日期:2020-07-01
更新日期:2020-07-06

受影响系统:
Cisco Unified Communications Manager 所有版本
Cisco Unified Communications Manager Session Management Edition 所有版本
描述:
CVE(CAN) ID: CVE-2020-3420

Cisco Unified Communications Manager (CUCM)是美国思科公司的一款统一通信系统中的呼叫处理组件,提供一种可扩展、可分布和高可用的企业IP电话呼叫处理解决方案。Unified Communications Manager Session Management Edition是Unified Communications Manager的会话管理版。
Cisco CUCM和CUCM Session Management Edition中的Web管理接口存在存储型跨站脚本漏洞,该漏洞源于软件的Web管理界面未充分验证用户提供的输入信息。攻击者可通过在界面上的特定数据字段中插入恶意数据利用该漏洞在受影响界面的上下文中执行任意脚本代码或访问基于浏览器的敏感信息。

<*链接:https://tools.cisco.com/security/center/content/CiscoSecurityAdvisory/cisco-sa-cucm-xss-bLZw4Ctq
*>

建议:
厂商补丁:

Cisco
-----
Cisco已经为此发布了一个安全公告(cisco-sa-cucm-xss-bLZw4Ctq):
cisco-sa-cucm-xss-bLZw4Ctq:Cisco Unified Communications Manager Stored Cross-Site Scripting Vulnerability
链接:https://tools.cisco.com/security/center/content/CiscoSecurityAdvisory/cisco-sa-cucm-xss-bLZw4Ctq

浏览次数:980
严重程度:0(网友投票)
本安全漏洞由绿盟科技翻译整理,版权所有,未经许可,不得转载
绿盟科技给您安全的保障