Risque
- Injection de code indirecte à distance
Systèmes affectés
Cisco Unified Contact Center Express versions 10.0(1), 10.5(1), 10.6(1) et 11.0(1)
Résumé
Une vulnérabilité a été corrigée dans Cisco Unified Contact Center Express. Elle permet à un attaquant de provoquer une injection de code indirecte à distance (XSS).
Solution
Se référer au bulletin de sécurité de l'éditeur pour l'obtention des correctifs (cf. section Documentation).
Documentation
- Bulletin de sécurité Cisco cisco-sa-20160125-ucce du 25 janvier 2016 http://tools.cisco.com/security/center/content/CiscoSecurityAdvisory/cisco-sa-20160125-ucce
- Référence CVE CVE-2016-1298 https://www.cve.org/CVERecord?id=CVE-2016-1298