漏洞信息
尽管我们使用了先进的大模型技术,但其输出仍可能包含不准确或过时的信息。神龙努力确保数据的准确性,但请您根据实际情况进行核实和判断。
漏洞
N/A
漏洞信息
Cisco Unified Customer Voice Portal (CVP) Software before 9.0.1 ES 11 allows remote attackers to read arbitrary files via a Resource Manager (1) HTTP or (2) HTTPS request containing an external entity declaration in conjunction with an entity reference, related to an XML External Entity (XXE) issue, aka Bug ID CSCub38366.
漏洞信息
N/A
漏洞
N/A
漏洞
Cisco Unified Customer Voice Portal XML Entity Expansion 远程任意文件访问漏洞
漏洞信息
Cisco Unified Customer Voice Portal(CVP)是美国思科(Cisco)公司的一套用于提供语音和视频自助服务的统一通信系统。 Cisco Unified Customer Voice Portal (CVP) Software 9.0.1 ES 11之前的版本中存在漏洞。通过含有外部实体声明与实体引用相结合的资源管理器HTTP或HTTPS请求,远程攻击者可利用该漏洞读取任意文件,该漏洞与XML外部实体(XXE)问题有关。
漏洞信息
N/A
漏洞
N/A