DFN-CERT

Advisory-Archiv

2013-1709: Cisco Identity Services Engine: Mehrere Schwachstellen ermöglichen Cross-Site-Scripting Angriffe

Historie:

Version 1 (2013-10-04 00:02)
Neues Advisory

Betroffene Software

Betroffene Plattformen

Hardware
Cisco

Beschreibung:

Mehrere Schwachstellen in Cisco Identity Services Engine ermöglichen einem entfernten, nicht authentifizierten Angreifer durch präparierte Links Cross-Site-Scripting Angriffe durchzuführen.

Schwachstellen:

CVE-2013-5504

Cross-Site-Scripting im Cisco Mobile Device Management Portal

CVE-2013-5505

Cross-Site-Scripting durch Administrationsseite der Cisco Identity Services Engine

© DFN-CERT Services GmbH, all rights reserved!
Bei einer Weitergabe der Informationen außerhalb dieser Webseite ist auf den Ursprung in angemessener Weise hinzuweisen.
Im Übrigen gelten die Bestimmungen zum Copyright für diese Webseite.