| Title | Cisco Unified CCX サーバの CRS 内にある管理インターフェイスにおけるクロスサイトスクリプティングの脆弱性 |
|---|---|
| Summary | Cisco Unified Contact Center Express (Cisco Unified CCX) サーバの Cisco Customer Response Solutions (CRS) 内にある管理インターフェイスには、クロスサイトスクリプティングの脆弱性が存在します。 |
| Possible impacts | リモート認証されたユーザにより、CCX のデータベース内に、任意の Web スクリプトまたは HTML を挿入される可能性があります。 |
| Solution | ベンダより正式な対策が公開されています。ベンダ情報を参照して適切な対策を実施してください。 |
| Publication Date | July 15, 2009, midnight |
| Registration Date | June 14, 2011, 10:02 a.m. |
| Last Update | June 14, 2011, 10:02 a.m. |
| CVSS2.0 : 注意 | |
| Score | 3.5 |
|---|---|
| Vector | AV:N/AC:M/Au:S/C:N/I:P/A:N |
| シスコシステムズ |
| Cisco Customer Response Solutions (CRS) 7.0(1) SR3 未満 |
| Cisco Unified Contact Center Express サーバ |
| No | Changed Details | Date of change |
|---|---|---|
| 0 | [2011年06月14日] 掲載 |
Feb. 17, 2018, 10:37 a.m. |
| Summary | Cross-site scripting (XSS) vulnerability in the Administration interface in Cisco Customer Response Solutions (CRS) before 7.0(1) SR2 in Cisco Unified Contact Center Express (aka CCX) server allows remote authenticated users to inject arbitrary web script or HTML into the CCX database via unspecified vectors. |
|---|---|
| Summary | Vulnerabilidad de ejecución de secuencias de comandos en sitios cruzados - XSS - en el interfaz de administración en Cisco Customer Response Solutions (CRS) anteriores a v7.0(1) SR2 en el servidor Cisco Unified Contact Center Express (también conocido como CCX) permite a los usuarios remotos autenticado inyectar arbitrariamente una secuencia de comandos web o HTML en la base de datos CCX a través de vectores no especificados. |
| Publication Date | July 17, 2009, 12:30 a.m. |
| Registration Date | Jan. 29, 2021, 1:19 p.m. |
| Last Update | April 23, 2026, 9:35 a.m. |
| Configuration1 | or higher | or less | more than | less than | |
| cpe:2.3:a:cisco:crs:3.5:*:*:*:*:*:*:* | |||||
| cpe:2.3:a:cisco:crs:4.0:*:*:*:*:*:*:* | |||||
| cpe:2.3:a:cisco:crs:4.1:*:*:*:*:*:*:* | |||||
| cpe:2.3:a:cisco:crs:4.5:*:*:*:*:*:*:* | |||||
| cpe:2.3:a:cisco:crs:5.0:*:*:*:*:*:*:* | |||||
| cpe:2.3:a:cisco:crs:6.0:*:*:*:*:*:*:* | |||||
| cpe:2.3:a:cisco:crs:7.0:*:*:*:*:*:*:* | |||||
| cpe:2.3:a:cisco:customer_response_applications:3.5:*:*:*:*:*:*:* | |||||
| cpe:2.3:a:cisco:ip_qm:3.5:*:*:*:*:*:*:* | |||||
| cpe:2.3:a:cisco:unified_ccx:3.5:*:*:*:*:*:*:* | |||||
| cpe:2.3:a:cisco:unified_ccx:4.0\(1\):*:*:*:*:*:*:* | |||||
| cpe:2.3:a:cisco:unified_ccx:4.0\(3\):*:*:*:*:*:*:* | |||||
| cpe:2.3:a:cisco:unified_ccx:4.0\(4\):*:*:*:*:*:*:* | |||||
| cpe:2.3:a:cisco:unified_ccx:4.0\(5\):*:*:*:*:*:*:* | |||||
| cpe:2.3:a:cisco:unified_ccx:4.0\(5a\):*:*:*:*:*:*:* | |||||
| cpe:2.3:a:cisco:unified_ccx:4.5\(1\):*:*:*:*:*:*:* | |||||
| cpe:2.3:a:cisco:unified_ccx:4.5\(2\):*:*:*:*:*:*:* | |||||
| cpe:2.3:a:cisco:unified_ccx:5.0\(1\):*:*:*:*:*:*:* | |||||
| cpe:2.3:a:cisco:unified_ccx:6.0\(1\):*:*:*:*:*:*:* | |||||
| cpe:2.3:a:cisco:unified_ccx:7.0\(1\):*:*:*:*:*:*:* | |||||
| cpe:2.3:a:cisco:unified_ip_contact_center_express:3.0:*:*:*:*:*:*:* | |||||
| cpe:2.3:a:cisco:unified_ip_contact_center_express:5.0\(1\):*:*:*:*:*:*:* | |||||
| cpe:2.3:a:cisco:unified_ip_contact_center_express:6.0\(1\):*:*:*:*:*:*:* | |||||
| cpe:2.3:a:cisco:unified_ip_contact_center_express:7.0:*:*:*:*:*:*:* | |||||
| cpe:2.3:a:cisco:unified_ip_ivr:3.0:*:*:*:*:*:*:* | |||||
| cpe:2.3:a:cisco:unified_ip_ivr:3.1:*:*:*:*:*:*:* | |||||
| cpe:2.3:a:cisco:unified_ip_ivr:4.0:*:*:*:*:*:*:* | |||||
| cpe:2.3:a:cisco:unified_ip_ivr:4.1:*:*:*:*:*:*:* | |||||
| cpe:2.3:a:cisco:unified_ip_ivr:4.5:*:*:*:*:*:*:* | |||||
| cpe:2.3:a:cisco:unified_ip_ivr:5.0:*:*:*:*:*:*:* | |||||
| cpe:2.3:a:cisco:unified_ip_ivr:6.0:*:*:*:*:*:*:* | |||||
| cpe:2.3:a:cisco:unified_ip_ivr:7.0:*:*:*:*:*:*:* | |||||
| cpe:2.3:a:cisco:unified_ip_ivr:7.0\(1\):*:*:*:*:*:*:* | |||||