Cisco TelePresence Server 拒绝服务漏洞 CVE-2015-6313 CNNVD-201604-039

7.8 AV AC AU C I A
发布: 2016-04-06
修订: 2016-12-03

Cisco TelePresence Server、Mobility Services Engine(MSE)、Multiparty Media and Virtual Machine(VM)都是美国思科(Cisco)公司的产品。Cisco TelePresence Server是一套被称为“网真”系统的视频会议解决方案。MSE是一套可提供Wi-Fi服务的平台(移动服务引擎)。该平台可收集、储存并管理来自无线客户端、思科接入点和控制器的数据。 Cisco TelePresence Server中存在安全漏洞,该漏洞源于HTTP解析引擎没有正确处理特制的URL。远程攻击者可通过发送特制的HTTP请求利用该漏洞造成拒绝服务(内存消耗或设备重载)。以下产品及版本受到影响:Cisco TelePresence Server 7010,MSE 8710,Multiparty Media 310,Multiparty Media 320,VM上的Cisco TelePresence Server 4.1(2.29)版本至4.2(4.17)版本。

0%
暂无可用Exp或PoC
当前有9条受影响产品信息