EN

Tracker / CVE-2008-4542

CVE-2008-4542

Bassa 3.5

Cross-site scripting (XSS) vulnerability in Cisco Unity 4.x before 4.2(1)ES162, 5.x before 5.0(1)ES56, and 7.x before 7.0(2)ES8 allows remote authenticated administrators to inject arbitrary web script or HTML by entering it in the database (aka data store).

Prodotti e versioni affette

cisco unity
cisco unity · … → 4.2\(1\)
cisco unity · … → 5.0\(1\)
cisco unity · … → 7.0\(2\)

Analisi

Questa pagina non è ancora indicizzabile.Finché non contiene un’analisi originale — cosa espone davvero, come verificare in due minuti se un sistema è stato toccato, cosa fare se lo è stato — la pagina resta noindex. È il database a deciderlo, non il modello di pagina.

Riferimenti