Cisco Prime Collaboration Provisioning 12.6 SU1及之前版本(release)中基于Web的管理接口存在跨站脚本漏洞,该漏洞源于该接口没有对用户提交的输入进行充分的验证。远程攻击者可通过诱使用户点击恶意链接利用该漏洞执行任意脚本代码或获取基于浏览器的敏感信息。
Cisco Prime Collaboration Provisioning 12.6 SU1及之前版本(release)中基于Web的管理接口存在跨站脚本漏洞,该漏洞源于该接口没有对用户提交的输入进行充分的验证。远程攻击者可通过诱使用户点击恶意链接利用该漏洞执行任意脚本代码或获取基于浏览器的敏感信息。