Cisco WebEx Social 多个安全限制绕过漏洞(CVE-2013-1245)


发布日期:2013-05-14
更新日期:2013-05-18

受影响系统:
Cisco WebEx Social
描述:
--------------------------------------------------------------------------------
BUGTRAQ  ID: 59871
 CVE(CAN) ID: CVE-2013-1245
 
Cisco WebEx Social是企业协作平台。
 
Cisco WebEx Social的用户管理页存在漏洞,可使经过身份验证的攻击者在Screen Name, First Name, Middle Name, Last Name, Email Address, Job Title字段插入任意数值。
 
<*来源:vendor
 
  链接:http://tools.cisco.com/security/center/content/CiscoSecurityNotice/CVE-2013-1245
 *>

建议:
--------------------------------------------------------------------------------
厂商补丁:
 
Cisco
 -----
 Cisco已经为此发布了一个安全公告(CVE-2013-1245)以及相应补丁:
 CVE-2013-1245:WebEx Social Client-Side Restriction Bypass Attribute Change Vulnerability
 链接:http://tools.cisco.com/security/center/content/CiscoSecurityNotice/CVE-2013-1245

相关内容

    暂无相关文章