Lucene search

K
seebugRootSSV:61182
HistoryDec 18, 2013 - 12:00 a.m.

Cisco WebEx Training Center培训会话号信息泄漏漏洞

2013-12-1800:00:00
Root
www.seebug.org
15

EPSS

0.003

Percentile

69.0%

Bugtraq ID:64282
CVE ID:CVE-2013-6972

Cisco WebEx Training Center是一款互动式培训解决方案,可开展电子教学。

Cisco WebEx Training Center不正确泄漏服务器应答中的敏感信息给客户端,允许远程攻击者利用漏洞查看受影响页面的来源。即使主机没有允许该攻击者作为参会者,拥有合法会话号的攻击者可使用此号加入会议音频部分。
0
Cisco WebEx Training Center
厂商补丁:

Cisco

用户可参考如下厂商提供的安全公告获得补丁信息:

http://tools.cisco.com/security/center/content/CiscoSecurityNotice/CVE-2013-6972

EPSS

0.003

Percentile

69.0%

Related for SSV:61182