NCSC-2023-0424 [1.00] [M/H] Kwetsbaarheid verholpen in Cisco Unified Communications

Cisco heeft een kwetsbaarheid verholpen in Unified Communications Manager (CM), Unified CM Session Management Edition (SME) en Unified Communications Manager IM & Presence Service (IM&P). Een kwaadwillende kan de kwetsbaarheid misbruiken om een Cross-Site-Scripting-aanval uit te voeren. Een dergelijke aanval kan leiden tot uitvoer van willekeurige code in de context van de browser van het slachtoffer, of toegang tot gevoelige gegevens in de context van de browser van het slachtoffer. Omdat de kwetsbaarheid zich bevindt in de web-based management interface, is niet uit te sluiten dat een succesvolle aanval leidt tot uitvoer van code met rechten van een beheerder.

Deze website gebruikt cookies om uw browse-ervaring te verbeteren en ervoor te zorgen dat de site correct functioneert. Door deze site te blijven gebruiken, erkent en accepteert u ons gebruik van cookies.

Alles accepteren Alleen vereiste accepteren