2013-1842: Cisco Business Edition 3000, Cisco Identity Services Engine, Cisco Unified Contact Center Enterprise: Mehrere Schwachstellen ermöglichen das Erlangen von Administratorrechten
Historie:
- Version 1 (2013-10-25 16:28)
- Neues Advisory
- Version 2 (2015-10-14 16:13)
- Cisco stellt mit der Aktualisierung seines Advisories "cisco-sa-20131023-struts2" verschiedene Sicherheitsupdates zur Verfügung. Die Schwachstelle CVE-2013-2251 wurde unter anderem in den folgenden Produktversionen behoben: Cisco Identity Services Engine (ISE) 1.0.4.573-6, 1.1.0.665-4, 1.1.1.268-6, 1.1.2.145-9, 1.1.3.124-4, 1.1.4.218-4 und 1.2.0.899 sowie Cisco Unified Contact Center Enterprise 10.5(1), 8.5(4)ES37, 9.0(4)ES39, 9.0(3)ES13, 10.0(1)ES10 und 10.0(2).
Betroffene Software
Netzwerk
Server
Sicherheit
Betroffene Plattformen
Hardware
Cisco
Beschreibung:
Mehrere Schwachstellen in verschiedenen Cisco Produkten ermöglichen einem entfernten, nicht authentifizierten Angreifer einen Denial-of-Service Angriff durzuführen oder beliebige Befehle mit Administrationsrechten auszuführen. Die CVE-2013-5530 betrifft nur die Cisco Identity Services Engine (ISE).
Schwachstellen:
CVE-2013-2251
Schwachstelle in Apache Struts 2 erlaubt OGNL-Befehle bei Manipulation von ParameternCVE-2013-5530
Schwachstelle in Cisco Identity Services Engine
© DFN-CERT Services GmbH, all rights reserved!
Bei einer Weitergabe der Informationen außerhalb dieser Webseite ist
auf den Ursprung in angemessener Weise hinzuweisen.
Im Übrigen gelten die Bestimmungen zum Copyright für diese
Webseite.