2015-0559: TelePresence TC Software: Mehrere Schwachstellen ermöglichen Cross-Site-Scripting- und Redirect-Angriffe
Historie:
- Version 1 (2015-04-16 18:45)
- Neues Advisory
Betroffene Software
Netzwerk
Server
Betroffene Plattformen
Beschreibung:
Durch Ausnutzen dieser Schwachstellen kann ein entfernter, nicht authentisierter Angreifer Cross-Site-Scripting (XSS)-Angriffe durchführen, Benutzer auf andere Webseiten umleiten und Phishing-Angriffe gegen Benutzer durchführen. Cisco teilt mit, dass von der ersten Schwachstelle alle TelePresence TC Software Versionen vor 7.1.0 und von der zweiten Schwachstelle alle Versionen vor 6.3-26 und vor 7.3.0 betroffen sind.
Schwachstellen:
CVE-2015-0696
Schwachstelle in Cisco TelePresence Collaboration Desk erlaubt Cross-Site-ScriptingCVE-2015-0697
Schwachstelle in Cisco TelePresence Collaboration Desk erlaubt Phishing-Angriffe
© DFN-CERT Services GmbH, all rights reserved!
Bei einer Weitergabe der Informationen außerhalb dieser Webseite ist
auf den Ursprung in angemessener Weise hinzuweisen.
Im Übrigen gelten die Bestimmungen zum Copyright für diese
Webseite.