Avaya IP Office one-x Portal组件跨站脚本漏洞 CVE-2018-15614 CNNVD-201901-839

3.5 AV AC AU C I A
发布: 2019-01-23
修订: 2019-10-09

Avaya IP Office是美国Avaya公司的一套可堆叠、可扩展的单一小型企业通信系统。该系统可通过基于PC的单一门户管理语音通信、即时消息和电子邮件,并支持多种拖放式应用工具。one-x Portal是其中的一个基于Web的语音通信功能组件。 Avaya IP Office 10.0版本至10.1 SP3版本和11.0版本中的one-x Portal组件存在跨站脚本漏洞。远程攻击者可借助Conference Scheduler Service中的字段利用该漏洞执行恶意的脚本,捕获用户会话令牌或凭证。

0%
暂无可用Exp或PoC
当前有13条受影响产品信息