Tracker / CVE-2008-4542
CVE-2008-4542
Bassa 3.5
Cross-site scripting (XSS) vulnerability in Cisco Unity 4.x before 4.2(1)ES162, 5.x before 5.0(1)ES56, and 7.x before 7.0(2)ES8 allows remote authenticated administrators to inject arbitrary web script or HTML by entering it in the database (aka data store).
Prodotti e versioni affette
| cisco | unity |
|---|---|
| cisco | unity · … → 4.2\(1\) |
| cisco | unity · … → 5.0\(1\) |
| cisco | unity · … → 7.0\(2\) |
Analisi
Questa pagina non è ancora indicizzabile.Finché non contiene un’analisi originale — cosa espone davvero, come verificare in due minuti se un sistema è stato toccato, cosa fare se lo è stato — la pagina resta noindex. È il database a deciderlo, non il modello di pagina.