2015-0558: Cisco Web Security Appliance (WSA): Mehrere Schwachstellen ermöglichen die Erweiterung von Privilegien und das Ausführen beliebigen Programmcodes
Historie:
- Version 1 (2015-04-16 18:40)
- Neues Advisory
Betroffene Software
Betroffene Plattformen
Hardware
Cisco
Beschreibung:
Mehrere Schwachstellen in Cisco Web Security Appliance (WSA)-Geräten mit der Software 8.5.0-ise-147 oder 8.5.0-497 ermöglichen einem lokal angemeldeten Angreifer das Ausführen beliebigen Programmcodes und eine Privilegieneskalation, bzw. einem entfernten, nicht authentisierten Angreifer Cross-Site-Scripting (XSS)-Angriffe. Sicherheitsupdates zur Behebung aller Schwachstellen stehen zur Zeit noch nicht zur Verfügung.
Schwachstellen:
CVE-2015-0693
Schwachstelle in Cisco Web Security Appliance erlaubt PrivilegieneskalationCVE-2015-0698
Schwachstellen in Cisco Web Security Appliance erlauben Cross-Site-Scripting
© DFN-CERT Services GmbH, all rights reserved!
Bei einer Weitergabe der Informationen außerhalb dieser Webseite ist
auf den Ursprung in angemessener Weise hinzuweisen.
Im Übrigen gelten die Bestimmungen zum Copyright für diese
Webseite.