发布日期:2011-01-31
更新日期:2011-01-31
受影响系统:
Cisco WebEx
描述:
BUGTRAQ ID: 46078
CVE ID: CVE-2010-3270
WebEx是全球最大的网络通信服务供应商,可提供电信级网络会议解决方案。目前WebEx已被Cisco收购。
WebEx在实现上存在远程代码执行漏洞,程序没有对用户提供的数据执行足够的边界检查,攻击者可利用此漏洞以受影响应用程序权限执行任意代码或是造成拒绝服务。
<*来源:Manuel Muradas
Federico Muttis
*>
建议:
厂商补丁:
Cisco
-----
目前厂商已经发布了升级补丁以修复这个安全问题,请到厂商的主页下载:
http://www.cisco.com/warp/public/707/advisory.html
