Cisco Unified Intelligence Center (CUIC) 軟體跨網站要求偽造弱點

high Nessus Plugin ID 129819

概要

遠端主機缺少供應商提供的安全性修補程式。

說明

Unified Contact Center Express 所使用的 Cisco Unified Intelligence Center (CUIC) 中存在跨網站要求偽造弱點,遠端攻擊者可藉此劫持任意使用者的驗證。

解決方案

套用修補程式或升級至 Cisco 錯誤 ID CSCuy75036 或 CSCuy81654 中建議的版本

另請參閱

http://www.nessus.org/u?c3f58df0

https://bst.cloudapps.cisco.com/bugsearch/bug/CSCuy75036

https://bst.cloudapps.cisco.com/bugsearch/bug/CSCuy81654

Plugin 詳細資訊

嚴重性: High

ID: 129819

檔案名稱: cisco-sa-20161005-ucis3.nasl

版本: 1.3

類型: local

系列: CISCO

已發布: 2019/10/11

已更新: 2019/10/17

組態: 啟用 Paranoid 模式

支援的感應器: Nessus

風險資訊

VPR

風險因素: Medium

分數: 5.9

CVSS v2

風險因素: Medium

基本分數: 6.8

時間分數: 5

媒介: CVSS2#AV:N/AC:M/Au:N/C:P/I:P/A:P

CVSS 評分資料來源: CVE-2016-6427

CVSS v3

風險因素: High

基本分數: 8.8

時間分數: 7.7

媒介: CVSS:3.0/AV:N/AC:L/PR:N/UI:R/S:U/C:H/I:H/A:H

時間媒介: CVSS:3.0/E:U/RL:O/RC:C

弱點資訊

CPE: cpe:/a:cisco:unified_intelligence_center

必要的 KB 項目: Settings/ParanoidReport, installed_sw/Cisco Unified Intelligence Center (CUIC)

可輕鬆利用: No known exploits are available

修補程式發佈日期: 2016/10/5

弱點發布日期: 2016/10/5

參考資訊

CVE: CVE-2016-6427

BID: 93418

CWE: 352

CISCO-SA: cisco-sa-20161005-ucis3

CISCO-BUG-ID: CSCuy75036, CSCuy81654