Cisco Unified Contact Center Express 代码问题漏洞

CNNVD-ID编号 CNNVD-202002-997
CVE编号 CVE-2019-1888
发布时间 2020-02-19
更新时间 2020-09-30
漏洞类型 代码问题
漏洞来源 N/A
危险等级 高危
威胁类型 远程
厂 商 N/A

漏洞介绍

Cisco Unified Contact Center Express(Unified CCX)是美国思科(Cisco)公司的一款统一通信解决方案中的客户关系管理组件。该组件支持自助语音服务、呼叫分配和客户访问控制等功能。

Cisco Unified CCX 12.5(1)之前版本中存在代码问题漏洞,该漏洞源于程序没有充分限制上传到受影响系统的内容。远程攻击者可通过上传包含有系统命令的文件利用该漏洞在底层操作系统上执行命令。

漏洞补丁

目前厂商已发布升级了Cisco Unified Contact Center Express 代码问题漏洞的补丁,Cisco Unified Contact Center Express 代码问题漏洞的补丁获取链接:

参考网址

受影响实体

  • 暂无

信息来源