Cisco Jabber for Windows远程代码执行漏洞
CVE编号
CVE-2014-0666利用情况
暂无补丁情况
N/A披露时间
2014-01-17漏洞描述
Cisco Jabber是完备的统一通信客户端解决方案。 Cisco Jabber for Windows的发送屏幕截图功能存在安全漏洞,允许未验证远程攻击者向系统安装任意文件。 漏洞是由于对通过发送屏幕截图功能来发送的报文数据缺少充分过滤,攻击者可更改发送截图功能中的报文数据,可进行目录遍历攻击或/及接受非图形类型的文件,可导致发送恶意文件并执行。解决建议
目前没有详细解决方案提供:http://www.cisco.com受影响软件情况
# | 类型 | 厂商 | 产品 | 版本 | 影响面 | ||||
1 | |||||||||
---|---|---|---|---|---|---|---|---|---|
运行在以下环境 | |||||||||
应用 | cisco | jabber | * | Up to (including) 9.2\(.1\) | |||||
运行在以下环境 | |||||||||
应用 | cisco | jabber | 9.0 | - | |||||
运行在以下环境 | |||||||||
应用 | cisco | jabber | 9.0(.0) | - | |||||
运行在以下环境 | |||||||||
应用 | cisco | jabber | 9.0(.1) | - | |||||
运行在以下环境 | |||||||||
应用 | cisco | jabber | 9.0(.2) | - | |||||
运行在以下环境 | |||||||||
应用 | cisco | jabber | 9.0(.3) | - | |||||
运行在以下环境 | |||||||||
应用 | cisco | jabber | 9.0(.4) | - | |||||
运行在以下环境 | |||||||||
应用 | cisco | jabber | 9.0(.5) | - | |||||
运行在以下环境 | |||||||||
应用 | cisco | jabber | 9.1 | - | |||||
运行在以下环境 | |||||||||
应用 | cisco | jabber | 9.1(.0) | - | |||||
运行在以下环境 | |||||||||
应用 | cisco | jabber | 9.1(.1) | - | |||||
运行在以下环境 | |||||||||
应用 | cisco | jabber | 9.1(.2) | - | |||||
运行在以下环境 | |||||||||
应用 | cisco | jabber | 9.1(.3) | - | |||||
运行在以下环境 | |||||||||
应用 | cisco | jabber | 9.1(.4) | - | |||||
运行在以下环境 | |||||||||
应用 | cisco | jabber | 9.1(.5) | - | |||||
运行在以下环境 | |||||||||
应用 | cisco | jabber | 9.2 | - | |||||
运行在以下环境 | |||||||||
应用 | cisco | jabber | 9.2(.0) | - |
- 攻击路径 网络
- 攻击复杂度 N/A
- 权限要求 无
- 影响范围 N/A
- 用户交互 无
- 可用性 无
- 保密性 无
- 完整性 部分地
CWE-ID | 漏洞类型 |
CWE-22 | 对路径名的限制不恰当(路径遍历) |
Exp相关链接

版权声明
本站原创文章转载请注明文章出处及链接,谢谢合作!
评论