Cisco Unified Communications Manager 目录遍历漏洞 CVE-2013-5528 CNNVD-201310-182

4.0 AV AC AU C I A
发布: 2013-10-11
修订: 2017-01-04

Cisco Unified Communications Manager(CUCM,Unified CM,CallManager)是美国思科(Cisco)公司的一款统一通信系统中的呼叫处理组件。该组件提供了一种可扩展、可分布和高可用的企业IP电话呼叫处理解决方案。 CUCM中的Tomcat服务器的管理Web界面中存在目录遍历漏洞,该漏洞源于程序没有正确过滤用户提交的输入。远程经过授权的攻击者可通过提供一系列目录遍历字符利用该漏洞读取任意文件。

0%
当前有2条漏洞利用/PoC
当前有1条受影响产品信息