Cisco Unity Connection(UC)是美国思科(Cisco)公司的一套语音留言平台。该平台可利用语音命令,以免提方式拨打电话或收听留言。 Cisco Unity Connection中的安全断言标记语言单点登录界面存在跨站脚本漏洞,该漏洞源于程序没有充分地验证用户提交的输入。远程攻击者可通过诱使该界面用户点击特制链接利用该漏洞在受影响界面的上下文中执行任意脚本或访问基于浏览器的敏感信息。
尽管我们使用了先进的大模型技术,但其输出仍可能包含不准确或过时的信息。神龙努力确保数据的准确性,但请您根据实际情况进行核实和判断。
| 厂商 | 产品 | 影响版本 | CPE | 订阅 |
|---|---|---|---|---|
| Cisco | Cisco Unity Connection | 12.5 | - |
|
| # | POC 描述 | 源链接 | 神龙链接 |
|---|
未找到公开 POC。
登录以生成 AI POC| CVE-2019-1659 | Cisco Prime Infrastructure Software 信任管理问题漏洞 | |
| CVE-2019-1662 | Cisco Prime Collaboration Assurance 授权问题漏洞 | |
| CVE-2019-1664 | Cisco HyperFlex Software 访问控制错误漏洞 | |
| CVE-2019-1665 | Cisco HyperFlex Software 跨站脚本漏洞 | |
| CVE-2019-1666 | Cisco HyperFlex Software 访问控制错误漏洞 | |
| CVE-2019-1667 | Cisco HyperFlex Software 数据伪造问题漏洞 | |
| CVE-2019-1681 | Cisco Network Convergence System 1000 Series IOS XR Software 信息泄露漏洞 | |
| CVE-2019-1684 | Cisco IP Phone 7800和8800 Series 资源管理错误漏洞 | |
| CVE-2019-1691 | Cisco Firepower Threat Defense 输入验证错误漏洞 | |
| CVE-2019-1698 | Cisco IoT Field Network Director 代码问题漏洞 | |
| CVE-2019-1700 | Cisco Firepower 9000 Series 资源管理错误漏洞 |
暂无评论