多款Cisco产品授权问题漏洞

CNNVD-ID编号 CNNVD-201711-660
CVE编号 CVE-2017-12337
发布时间 2017-12-11
更新时间 2019-10-17
漏洞类型 授权问题
漏洞来源 N/A
危险等级 超危
威胁类型 远程
厂 商 cisco

漏洞介绍

Cisco Voice Operating System是美国思科(Cisco)公司的一套语音操作系统。Cisco Unified Communications Manager(UCM)等都是基于Cisco Voice Operating System平台的产品。Cisco Unified Communications Manager(UCM)是一款统一通信系统中的呼叫处理组件。Unified Communication Manager Session Management Edition(SME)是它的会话管理版。

基于Cisco Voice Operating System的多款Cisco产品中的更新机制存在安全漏洞。远程攻击者可利用该漏洞获取提升的访问权限。以下产品受到影响:Cisco Unified Communications Manager (UCM);Unified Communication Manager Session Management Edition (SME);Emergency Responder;Unity ConnectionCisco Unified Communications Manager IM and Presence Service (IMP,前称:Cisco Unified Presence);Prime License Manager;Hosted Collaboration Mediation Fulfillment;Unified Contact Center Express (UCCx);SocialMiner;Unified Intelligence Center (UIC);Finesse;MediaSense。

漏洞补丁

目前厂商已发布升级了多款Cisco产品授权问题漏洞的补丁,多款Cisco产品授权问题漏洞的补丁获取链接:

参考网址

受影响实体

信息来源