2015-0791: Cisco FireSIGHT System: Multiple Schwachstellen ermöglichen Cross-Site-Scripting-Angriffe
Historie:
- Version 1 (2015-06-04 17:58)
- Neues Advisory
- Version 2 (2015-07-30 12:23)
- Cisco aktualisiert die Informationen zu der Schwachstelle und listet jetzt die Cisco FireSIGHT System Software Versionen 5.2.0, 5.2.0.8, 5.3.0, 5.3.1 und 5.4.0 als betroffen auf.
- Version 3 (2015-08-13 11:53)
- Cisco aktualisiert die Informationen zu der Schwachstelle erneut und benennt jetzt auch die Cisco FireSIGHT System Software Version 5.4.1.2 als verwundbar.
Betroffene Software
Netzwerk
Sicherheit
Betroffene Plattformen
Beschreibung:
Ein entfernter, nicht authentisierter Angreifer kann diese Schwachstellen ausnutzen, um beliebige Webskripte und HTML-Befehle in der Browser-Sitzung des Benutzers im Kontext der betroffenen Webseite auszuführen. Im Falle eines erfolgreichen Angriffs wäre es dem Angreifer beispielsweise möglich, Cookies mit sensiblen Anmeldeinformationen sowie kürzlich übermittelte Daten des Benutzers einzusehen.
Schwachstellen:
CVE-2015-0766
Schwachstelle in der Weboberfläche von FireSIGHT erlaubt Cross-Site-Scripting
© DFN-CERT Services GmbH, all rights reserved!
Bei einer Weitergabe der Informationen außerhalb dieser Webseite ist
auf den Ursprung in angemessener Weise hinzuweisen.
Im Übrigen gelten die Bestimmungen zum Copyright für diese
Webseite.