U radu programske podrške za Cisco TelePresence Video Communication Server (VCS) otkrivena je sigurnosna ranjivost koju je moguće iskoristiti za izvođenje XSS (eng. cross-site scripting) napada.

Paket: Cisco TelePresence Video Communication Server
Operacijski sustavi: Cisco TelePresence Video Communication Server (VCS)
Problem: neodgovarajuća provjera ulaznih podataka, XSS
Iskorištavanje: udaljeno
Posljedica: umetanje HTML i skriptnog koda
Rješenje: programska zakrpa proizvođača
CVE: CVE-2011-3294
Izvorni ID preporuke: 113264
Izvor: Cisco
 
Problem:
Ranjivost je posljedica nedovoljne provjere podataka koje korisnik unosi na stranici za prijavu.

Posljedica:
Udaljeni napadač može iskoristiti ranjivost za izvođenje XSS (eng. cross-site scripting) napada.

Rješenje:
Svim korisnicima se savjetuje korištenje najnovije inačice (7.0) u kojoj je opisana ranjivost otklonjena.


Izvorni tekst preporuke
Idi na vrh