DFN-CERT

Advisory-Archiv

2015-0558: Cisco Web Security Appliance (WSA): Mehrere Schwachstellen ermöglichen die Erweiterung von Privilegien und das Ausführen beliebigen Programmcodes

Historie:

Version 1 (2015-04-16 18:40)
Neues Advisory

Betroffene Software

Betroffene Plattformen

Hardware
Cisco

Beschreibung:

Mehrere Schwachstellen in Cisco Web Security Appliance (WSA)-Geräten mit der Software 8.5.0-ise-147 oder 8.5.0-497 ermöglichen einem lokal angemeldeten Angreifer das Ausführen beliebigen Programmcodes und eine Privilegieneskalation, bzw. einem entfernten, nicht authentisierten Angreifer Cross-Site-Scripting (XSS)-Angriffe. Sicherheitsupdates zur Behebung aller Schwachstellen stehen zur Zeit noch nicht zur Verfügung.

Schwachstellen:

CVE-2015-0693

Schwachstelle in Cisco Web Security Appliance erlaubt Privilegieneskalation

CVE-2015-0698

Schwachstellen in Cisco Web Security Appliance erlauben Cross-Site-Scripting

© DFN-CERT Services GmbH, all rights reserved!
Bei einer Weitergabe der Informationen außerhalb dieser Webseite ist auf den Ursprung in angemessener Weise hinzuweisen.
Im Übrigen gelten die Bestimmungen zum Copyright für diese Webseite.