Cisco UVC System多个产品web接口授权问题漏洞 CVE-2010-4304 CNNVD-201011-240

6.4 AV AC AU C I A
发布: 2010-11-22
修订: 2010-11-30

Cisco Unified Videoconferencing 是思科统一通信系统的一个组成部分,适用于需要一个可靠、便于管理、经济有效的网络基础设施,来进行视频会议应用部署的机构和电信运营商。 Cisco Unified Videoconferencing(UVC)System 3545,5110,5115以及5230;Unified Videoconferencing 3527 Primary Rate Interface(PRI)Gateway;Unified Videoconferencing 3522 Basic Rate Interfaces(BRI)Gateway;以及Unified Videoconferencing 3515 Multipoint Control Unit(MCU)中的web接口使用了基于时间值的可预测会话ID。远程攻击者更容易借助暴力攻击劫持会话。

0%
暂无可用Exp或PoC
当前有14条受影响产品信息