DFN-CERT

Advisory-Archiv

2015-0788: Cisco Unified MeetingPlace: zwei Schwachstellen ermöglichen u.a. Cross-Site-Scripting-Angriffe

Historie:

Version 1 (2015-06-03 19:59)
Neues Advisory
Version 2 (2015-06-04 16:39)
Eine weitere Schwachstelle CVE-2015-0764 wurde hinzugenommen, für die im Gegensatz zu den beiden anderen allerdings ein Patch verfügbar ist.

Betroffene Software

Office

Betroffene Plattformen

Beschreibung:

Zwei Schwachstellen in Cisco Unified MeetingPlace ermöglichen einem entfernten, nicht authentifizierten Angreifer Informationen auszuspähen und Cross-Site-Scripting-Angriffe durchzuführen.

Für die Schwachstellen steht derzeit weder ein Update noch ein Workaround zur Verfügung.

Schwachstellen:

CVE-2015-0762

Cross-Site-Scripting-Schwachstelle in Cisco Unified MeetingPlace

CVE-2015-0763

Schwachstelle in Cisco Unified MeetingPlace ermöglicht Ausspähen von informationen

CVE-2015-0764

Schwachstelle in Cisco Unified MeetingPlace erlaubt Ausspähen von Informationen

© DFN-CERT Services GmbH, all rights reserved!
Bei einer Weitergabe der Informationen außerhalb dieser Webseite ist auf den Ursprung in angemessener Weise hinzuweisen.
Im Übrigen gelten die Bestimmungen zum Copyright für diese Webseite.