DFN-CERT

Advisory-Archiv

2013-1842: Cisco Business Edition 3000, Cisco Identity Services Engine, Cisco Unified Contact Center Enterprise: Mehrere Schwachstellen ermöglichen das Erlangen von Administratorrechten

Historie:

Version 1 (2013-10-25 16:28)
Neues Advisory
Version 2 (2015-10-14 16:13)
Cisco stellt mit der Aktualisierung seines Advisories "cisco-sa-20131023-struts2" verschiedene Sicherheitsupdates zur Verfügung. Die Schwachstelle CVE-2013-2251 wurde unter anderem in den folgenden Produktversionen behoben: Cisco Identity Services Engine (ISE) 1.0.4.573-6, 1.1.0.665-4, 1.1.1.268-6, 1.1.2.145-9, 1.1.3.124-4, 1.1.4.218-4 und 1.2.0.899 sowie Cisco Unified Contact Center Enterprise 10.5(1), 8.5(4)ES37, 9.0(4)ES39, 9.0(3)ES13, 10.0(1)ES10 und 10.0(2).

Betroffene Software

Netzwerk
Server
Sicherheit

Betroffene Plattformen

Hardware
Cisco

Beschreibung:

Mehrere Schwachstellen in verschiedenen Cisco Produkten ermöglichen einem entfernten, nicht authentifizierten Angreifer einen Denial-of-Service Angriff durzuführen oder beliebige Befehle mit Administrationsrechten auszuführen. Die CVE-2013-5530 betrifft nur die Cisco Identity Services Engine (ISE).

Schwachstellen:

CVE-2013-2251

Schwachstelle in Apache Struts 2 erlaubt OGNL-Befehle bei Manipulation von Parametern

CVE-2013-5530

Schwachstelle in Cisco Identity Services Engine

© DFN-CERT Services GmbH, all rights reserved!
Bei einer Weitergabe der Informationen außerhalb dieser Webseite ist auf den Ursprung in angemessener Weise hinzuweisen.
Im Übrigen gelten die Bestimmungen zum Copyright für diese Webseite.