Cisco Unity Connection におけるクロスサイトスクリプティングの脆弱性
| Title |
Cisco Unity Connection におけるクロスサイトスクリプティングの脆弱性
|
| Summary |
Cisco Unity Connection には、クロスサイトスクリプティングの脆弱性が存在します。 ベンダは、本脆弱性を Bug IDs: CSCvf76417 として公開しています。
|
| Possible impacts |
情報を取得される、および情報を改ざんされる可能性があります。 |
| Solution |
ベンダより正式な対策が公開されています。ベンダ情報を参照して適切な対策を実施してください。 |
| Publication Date |
June 6, 2018, midnight |
| Registration Date |
Aug. 9, 2018, 12:18 p.m. |
| Last Update |
Aug. 9, 2018, 12:18 p.m. |
|
CVSS3.0 : 警告
|
| Score |
6.1
|
| Vector |
CVSS:3.0/AV:N/AC:L/PR:N/UI:R/S:C/C:L/I:L/A:N |
|
CVSS2.0 : 警告
|
| Score |
4.3
|
| Vector |
AV:N/AC:M/Au:N/C:N/I:P/A:N |
Affected System
| シスコシステムズ |
|
Cisco Unity Connection
|
CVE (情報セキュリティ 共通脆弱性識別子)
CWE (共通脆弱性タイプ一覧)
ベンダー情報
Change Log
| No |
Changed Details |
Date of change |
| 1 |
[2018年08月09日] 掲載 |
Aug. 9, 2018, 12:18 p.m. |
NVD Vulnerability Information
CVE-2018-0354
| Summary |
A vulnerability in the web framework of Cisco Unity Connection could allow an unauthenticated, remote attacker to conduct a cross-site scripting (XSS) attack against the user of the web interface of an affected system. The vulnerability is due to insufficient input validation of certain parameters that are passed to the affected software via the HTTP GET and HTTP POST methods. An attacker who can convince a user to follow an attacker-supplied link could execute arbitrary script or HTML code in the user's browser in the context of an affected site. Cisco Bug IDs: CSCvf76417.
|
| Publication Date |
June 8, 2018, 6:29 a.m. |
| Registration Date |
March 1, 2021, 6:36 p.m. |
| Last Update |
Nov. 21, 2024, 12:38 p.m. |
Affected software configurations
| Configuration1 |
or higher |
or less |
more than |
less than |
| cpe:2.3:a:cisco:unity_connection:12.5:*:*:*:*:*:*:* |
|
|
|
|
Related information, measures and tools
Common Vulnerabilities List