>
Cisco Unified Email Interaction Manager和Unified Web Interaction Manager SQL注入漏洞
Cisco Unified Email Interaction Manager和Unified Web Interaction Manager SQL注入漏洞
CNNVD-ID编号 | CNNVD-201505-588 | CVE编号 | CVE-2015-0753 |
发布时间 | 2015-05-29 | 更新时间 | 2015-06-01 |
漏洞类型 | 输入验证 | 漏洞来源 | N/A |
危险等级 | 中危 | 威胁类型 | 远程 |
厂商 | cisco |
漏洞介绍
Cisco Unified Email Interaction Manager(EIM)和Unified Web Interaction Manager(WIM)都是美国思科(Cisco)公司的客户协作联系中心中的产品。Cisco Unified E-mail Interaction Manager是一个用于管理提交到企业邮箱或者网站的大量客户电子邮件的产品;Unified Web Interaction Manager是能够帮助呼叫中心业务代表利用网站和文字聊天或实时Web协作解答客户问题的产品。
Cisco Unified EIM和Unified WIM 9.0(2)版本中存在SQL注入漏洞。远程攻击者可利用该漏洞执行任意SQL命令。
漏洞补丁
目前厂商已经发布了升级补丁以修复此安全问题,补丁获取链接:
https://tools.cisco.com/bugsearch/bug/CSCuu30028
参考网址
暂无
受影响实体
Cisco Unified_web_and_e-Mail_interaction_manager:9.0%282%29信息来源
http://www.cnnvd.org.cn/web/xxk/ldxqById.tag?CNNVD=CNNVD-201505-588

版权声明
本站原创文章转载请注明文章出处及链接,谢谢合作!
评论