Cisco WebEx extensions和plugins 安全漏洞 CVE-2017-3823 CNNVD-201702-072

9.3 AV AC AU C I A
发布: 2017-02-01
修订: 2017-10-10

Cisco WebEx是美国思科(Cisco)公司的一套Web会议工具,该工具可协助异地办公人员进行协调合作。WebEx服务包括Web会议、网真视频会议和企业即时消息(IM)等。 Cisco WebEx extensions和plugins存在安全漏洞。远程攻击者可通过诱使用户打开恶意的网页或链接利用该漏洞执行任意代码。以下产品和版本受到影响:基于Google Chrome平台的Cisco WebEx Extension 1.0.7之前的版本;基于Mozilla Firefox平台的ActiveTouch General Plugin Container 106之前的版本;基于Internet Explorer平台的GpcContainer Class ActiveX control plugin 10031.6.2017.0126之前的版本;基于Internet Explorer平台的Download Manager ActiveX control plugin 2.1.0.10之前的版本。

0%
当前有1条漏洞利用/PoC
当前有54条受影响产品信息