DFN-CERT

Advisory-Archiv

2015-0791: Cisco FireSIGHT System: Multiple Schwachstellen ermöglichen Cross-Site-Scripting-Angriffe

Historie:

Version 1 (2015-06-04 17:58)
Neues Advisory
Version 2 (2015-07-30 12:23)
Cisco aktualisiert die Informationen zu der Schwachstelle und listet jetzt die Cisco FireSIGHT System Software Versionen 5.2.0, 5.2.0.8, 5.3.0, 5.3.1 und 5.4.0 als betroffen auf.
Version 3 (2015-08-13 11:53)
Cisco aktualisiert die Informationen zu der Schwachstelle erneut und benennt jetzt auch die Cisco FireSIGHT System Software Version 5.4.1.2 als verwundbar.

Betroffene Software

Netzwerk
Sicherheit

Betroffene Plattformen

Beschreibung:

Ein entfernter, nicht authentisierter Angreifer kann diese Schwachstellen ausnutzen, um beliebige Webskripte und HTML-Befehle in der Browser-Sitzung des Benutzers im Kontext der betroffenen Webseite auszuführen. Im Falle eines erfolgreichen Angriffs wäre es dem Angreifer beispielsweise möglich, Cookies mit sensiblen Anmeldeinformationen sowie kürzlich übermittelte Daten des Benutzers einzusehen.

Schwachstellen:

CVE-2015-0766

Schwachstelle in der Weboberfläche von FireSIGHT erlaubt Cross-Site-Scripting

© DFN-CERT Services GmbH, all rights reserved!
Bei einer Weitergabe der Informationen außerhalb dieser Webseite ist auf den Ursprung in angemessener Weise hinzuweisen.
Im Übrigen gelten die Bestimmungen zum Copyright für diese Webseite.