Cisco Unified Communications Manager目录遍历漏洞
信息来源:Cisco 发表日期:2013-07-01 11:46:00
Cisco Unified Communications Manager是企业级IP电话呼叫处理系统。
Cisco Enterprise License Manager (ELM)的证书上传接口存在安全漏洞,可使经过身份验证的远程攻击者上传文件到文件系统的任意位置。
BIUGTRAQ-ID:63733
CVE-ID:2013-6688
受影响系统:
Cisco Unified Communications Manager
解决办法:
厂商补丁:
Cisco
-----
Cisco已经为此发布了一个安全公告(CVE-2013-6688)以及相应补丁:
CVE-2013-6688:Cisco Enterprise License Manager Path Traversal Vulnerability
链接:http://tools.cisco.com/security/center/content/CiscoSecurityNotice/CVE-2013-6688
参考信息:
http://tools.cisco.com/security/center/content/CiscoSecurityNotice/CVE-2013-6688