Cisco Finesse 跨站脚本漏洞 CVE-2019-15278 CNNVD-202001-231 CNVD-2020-03722

4.3 AV AC AU C I A
发布: 2020-01-26
修订: 2020-01-27

Cisco Finesse是美国思科(Cisco)公司的一套呼叫中心管理软件。 Cisco Finesse中的Web管理界面存在跨站脚本漏洞,该漏洞源于该软件没有清理接收到的请求。远程攻击者可通过提交特制的URL利用该漏洞绕过授权并访问敏感信息。

0%
暂无可用Exp或PoC
当前有4条受影响产品信息