Cisco Spark Hybrid Calendar Service 信息泄露漏洞 CVE-2017-12310 CNNVD-201803-974

5.0 AV AC AU C I A
发布: 2018-03-27
修订: 2019-10-09

Cisco Spark Hybrid Calendar Service是美国思科(Cisco)公司的一款能够将本地协作服务连接到Cisco协作云的服务。 Cisco Spark Hybrid Calendar Service中的自动发现阶段存在信息泄露漏洞,该漏洞源于Hybrid Calendar服务实现的请求,程序会产生没有加密的HTTP请求。远程攻击者可通过监控网络上未加密的流量利用该漏洞访问Office365用户的数据(邮件和日历事件)。

0%
暂无可用Exp或PoC
当前有1条受影响产品信息