DFN-CERT

Advisory-Archiv

2015-0123: Cisco WebEx Meetings Server: Mehrere Schwachstellen ermöglichen u.a. das Ausspähen von Informationen

Historie:

Version 1 (2015-01-30 15:03)
Neues Advisory
Version 2 (2015-02-02 11:27)
Cisco stellt zur Behebung der Schwachstelle CVE-2015-0596 einen offiziellen Fix bereit.

Betroffene Software

Server

Betroffene Plattformen

Beschreibung:

Mehrere Schwachstellen im Cisco WebEx Meetings Server ermöglichen einem entfernten, nicht authentisierten Angreifer das Ausspähen von Informationen und die Durchführung von Cross-Site-Request-Forgery-Angriffen. Während es Sicherheitsupdates zum Verhindern des Ausspähens von Daten gibt, existiert zum Unterbinden der Cross-Site-Request-Forgery-Angriffe (CVE-2015-0596) noch kein Update.

Schwachstellen:

CVE-2015-0595

Schwachstelle im Cisco WebEx Meetings Server ermöglicht das Ausspähen von Daten

CVE-2015-0596

Cross-Site-Request-Forgery-Schwachstelle im Cisco WebEx Meetings Server

CVE-2015-0597

Schwachstelle im Cisco WebEx Meetings Server ermöglich den Zugriff auf sensible Informationen

© DFN-CERT Services GmbH, all rights reserved!
Bei einer Weitergabe der Informationen außerhalb dieser Webseite ist auf den Ursprung in angemessener Weise hinzuweisen.
Im Übrigen gelten die Bestimmungen zum Copyright für diese Webseite.