多款Cisco产品跨站脚本漏洞 CVE-2018-15436 CNNVD-201810-222

4.3 AV AC AU C I A
发布: 2018-10-05
修订: 2019-10-09

Cisco Webex Events Center等都是美国思科(Cisco)公司的视频会议解决方案。 多款Cisco产品中基于Web的管理界面存在跨站脚本漏洞。远程攻击者可通过诱使用户点击恶意链接利用该漏洞在受影响界面的上下文中执行任意脚本代码或获取基于浏览器的敏感信息。以下产品受到影响:Cisco Webex Events Center;Cisco Webex Meeting Center;Cisco Webex Support Center;Cisco Webex Training Center。

0%
暂无可用Exp或PoC
当前有4条受影响产品信息