Cisco Prime Collaboration... CVE-2017-6635 CNNVD-201705-910

6.8 AV AC AU C I A
发布: 2017-05-22
修订: 2019-10-03

Cisco Prime Collaboration Provisioning Software是美国思科(Cisco)公司的一套基于Web的下一代通信服务软件。该软件对IP电话、语音邮件和统一通信环境提供IP通信服务功能。 Cisco Prime Collaboration Provisioning Software 11.1之前的版本中的Web界面存在目录遍历漏洞,该漏洞源于程序没有对HTTP请求执行输入验证,并且没有对被请求的HTTP URLs执行基于role的访问控制(RBACs)。远程攻击者可通过发送特制的HTTP请求利用该漏洞删除受影响系统上的任意文件。

0%
暂无可用Exp或PoC
当前有10条受影响产品信息