2015-0788: Cisco Unified MeetingPlace: zwei Schwachstellen ermöglichen u.a. Cross-Site-Scripting-Angriffe
Historie:
- Version 1 (2015-06-03 19:59)
- Neues Advisory
- Version 2 (2015-06-04 16:39)
- Eine weitere Schwachstelle CVE-2015-0764 wurde hinzugenommen, für die im Gegensatz zu den beiden anderen allerdings ein Patch verfügbar ist.
Betroffene Software
Office
Betroffene Plattformen
Beschreibung:
Zwei Schwachstellen in Cisco Unified MeetingPlace ermöglichen einem entfernten, nicht authentifizierten Angreifer Informationen auszuspähen und Cross-Site-Scripting-Angriffe durchzuführen.
Für die Schwachstellen steht derzeit weder ein Update noch ein Workaround zur Verfügung.
Schwachstellen:
CVE-2015-0762
Cross-Site-Scripting-Schwachstelle in Cisco Unified MeetingPlaceCVE-2015-0763
Schwachstelle in Cisco Unified MeetingPlace ermöglicht Ausspähen von informationenCVE-2015-0764
Schwachstelle in Cisco Unified MeetingPlace erlaubt Ausspähen von Informationen
© DFN-CERT Services GmbH, all rights reserved!
Bei einer Weitergabe der Informationen außerhalb dieser Webseite ist
auf den Ursprung in angemessener Weise hinzuweisen.
Im Übrigen gelten die Bestimmungen zum Copyright für diese
Webseite.