DFN-CERT

Advisory-Archiv

2015-0584: Cisco Unified Meetingplace: Zwei Schwachstellen ermöglichen u. a. das Ausführen beliebigen Programmcodes

Historie:

Version 1 (2015-04-21 18:17)
Neues Advisory
Version 2 (2015-04-22 19:13)
Die Schwachstellen CVE-2015-0704 und CVE-2015-0705 wurden zusätzlich aufgenommen, wodurch ein entfernter, nicht authentifizierter Angreifer die Möglichkeit erhält, Aktionen mit den Berechtigungen von beliebigen Benutzern, was Administratoren einschließt, ausführen zu lassen.

Betroffene Software

Office

Betroffene Plattformen

Microsoft
VMware

Beschreibung:

Zwei Schwachstellen in Cisco Unified Meetingplace ermöglichen einem entfernten Angreifer "Cross-Site Scripting"-Angriffe oder das Ausführen beliebigen Programmcodes. Für das Ausführen beliebigen Programmcodes muss der Angreifer authentifiziert sein, für die "Cross-Site Scripting"-Angriffe nicht. Cisco teilt mit, dass Cisco Unified MeetingPlace 8.6(1.9) verwundbar war, jedoch auch spätere Versionen verwundbar sein könnten.

Schwachstellen:

CVE-2015-0702

Schwachstelle in Cisco Unified MeetingPlace ermöglicht Ausführen beliebigen Programmcodes

CVE-2015-0703

Cross-Site-Scripting-Schwachstelle in Cisco Unified MeetingPlace

CVE-2015-0704

Schwachstelle in Cisco Unified MeetingPlace erlaubt Erlangen von Benutzerrechten

CVE-2015-0705

Schwachstelle in Cisco Unified MeetingPlace erlaubt Erlangen von Administratorrechten

© DFN-CERT Services GmbH, all rights reserved!
Bei einer Weitergabe der Informationen außerhalb dieser Webseite ist auf den Ursprung in angemessener Weise hinzuweisen.
Im Übrigen gelten die Bestimmungen zum Copyright für diese Webseite.