2015-0584: Cisco Unified Meetingplace: Zwei Schwachstellen ermöglichen u. a. das Ausführen beliebigen Programmcodes
Historie:
- Version 1 (2015-04-21 18:17)
- Neues Advisory
- Version 2 (2015-04-22 19:13)
- Die Schwachstellen CVE-2015-0704 und CVE-2015-0705 wurden zusätzlich aufgenommen, wodurch ein entfernter, nicht authentifizierter Angreifer die Möglichkeit erhält, Aktionen mit den Berechtigungen von beliebigen Benutzern, was Administratoren einschließt, ausführen zu lassen.
Betroffene Software
Office
Betroffene Plattformen
Microsoft
VMware
Beschreibung:
Zwei Schwachstellen in Cisco Unified Meetingplace ermöglichen einem entfernten Angreifer "Cross-Site Scripting"-Angriffe oder das Ausführen beliebigen Programmcodes. Für das Ausführen beliebigen Programmcodes muss der Angreifer authentifiziert sein, für die "Cross-Site Scripting"-Angriffe nicht. Cisco teilt mit, dass Cisco Unified MeetingPlace 8.6(1.9) verwundbar war, jedoch auch spätere Versionen verwundbar sein könnten.
Schwachstellen:
CVE-2015-0702
Schwachstelle in Cisco Unified MeetingPlace ermöglicht Ausführen beliebigen ProgrammcodesCVE-2015-0703
Cross-Site-Scripting-Schwachstelle in Cisco Unified MeetingPlaceCVE-2015-0704
Schwachstelle in Cisco Unified MeetingPlace erlaubt Erlangen von BenutzerrechtenCVE-2015-0705
Schwachstelle in Cisco Unified MeetingPlace erlaubt Erlangen von Administratorrechten
© DFN-CERT Services GmbH, all rights reserved!
Bei einer Weitergabe der Informationen außerhalb dieser Webseite ist
auf den Ursprung in angemessener Weise hinzuweisen.
Im Übrigen gelten die Bestimmungen zum Copyright für diese
Webseite.