Cisco Unified Communications Manager多个SQL注入漏洞 CVE-2011-1610 CNNVD-201104-326

6.4 AV AC AU C I A
发布: 2011-05-03
修订: 2018-10-09

Cisco Unified Communications Manager是企业级IP电话呼叫处理系统。 Cisco Unified Communications Manager的嵌入式Apache HTTP服务器组件中的xmldirectorylist.jsp中存在多个SQL注入漏洞。远程攻击者可以借助(1)f,(2)l,或(3)n参数执行任意SQL命令,导致控制受影响设备。

0%
当前有2条漏洞利用/PoC
当前有48条受影响产品信息