2015-0123: Cisco WebEx Meetings Server: Mehrere Schwachstellen ermöglichen u.a. das Ausspähen von Informationen
Historie:
- Version 1 (2015-01-30 15:03)
- Neues Advisory
- Version 2 (2015-02-02 11:27)
- Cisco stellt zur Behebung der Schwachstelle CVE-2015-0596 einen offiziellen Fix bereit.
Betroffene Software
Server
Betroffene Plattformen
Beschreibung:
Mehrere Schwachstellen im Cisco WebEx Meetings Server ermöglichen einem entfernten, nicht authentisierten Angreifer das Ausspähen von Informationen und die Durchführung von Cross-Site-Request-Forgery-Angriffen. Während es Sicherheitsupdates zum Verhindern des Ausspähens von Daten gibt, existiert zum Unterbinden der Cross-Site-Request-Forgery-Angriffe (CVE-2015-0596) noch kein Update.
Schwachstellen:
CVE-2015-0595
Schwachstelle im Cisco WebEx Meetings Server ermöglicht das Ausspähen von DatenCVE-2015-0596
Cross-Site-Request-Forgery-Schwachstelle im Cisco WebEx Meetings ServerCVE-2015-0597
Schwachstelle im Cisco WebEx Meetings Server ermöglich den Zugriff auf sensible Informationen
© DFN-CERT Services GmbH, all rights reserved!
Bei einer Weitergabe der Informationen außerhalb dieser Webseite ist
auf den Ursprung in angemessener Weise hinzuweisen.
Im Übrigen gelten die Bestimmungen zum Copyright für diese
Webseite.