设为首页 | 加入收藏 | 联系我们

网络安全

当前位置: 部门首页 >> 网络安全 >> 正文



Cisco Unified Contact Center Express(Unified CCX)输入验证错误漏洞(CVE-2023-20232)
日期: 2023-11-03      作者: nsfocus      点击数:

发布日期:2023-08-16

更新日期:2023-11-03

受影响系统:

Cisco Cisco Unified Contact Center Express(Unified CCX) < 12.5\(1\)_su2_es05

描述:


CVE(CAN) ID: CVE-2023-20232

Cisco Unified Contact Center Express(Unified CCX)是美国思科(Cisco)公司的一款统一通信解决方案中的客户关系管理组件,支持自助语音服务、呼叫分配和客户访问控制等功能。

Cisco Unified Contact Center Express 12.5\(1\)_su2_es05之前版本存在,未经身份认证的远程攻击者可利用该漏洞实施Web缓存中毒攻击,进而通过向特定的API端点发送特制的HTTP请求导致内部WebProxy将用户重定向至其控制的主机。

< *链接:https://sec.cloudapps.cisco.com/security/center/content/CiscoSecurityAdvisory/cisco-sa-uccx-wcp-JJeq

*>

建议:


厂商补丁:

Cisco

-----

Cisco已经为此发布了一个安全公告(cisco-sa-uccx-wcp-JJeqDT3S)以及相应补丁:

cisco-sa-uccx-wcp-JJeqDT3S:Cisco Unified Contact Center Express Finesse Portal Web Cache Poisoning Vulnerability

链接:https://sec.cloudapps.cisco.com/security/center/content/CiscoSecurityAdvisory/cisco-sa-uccx-wcp-JJeqDT3S

浏览次数:124

严重程度:0(网友投票)

版权所有 郑州电力高等专科学校 地址:郑州市郑开大道与雁鸣路交叉口北2公里路西(凤栖街296号)
邮编:450000  电话:0371-62275200 传真:0371-62275999

手机版