DFN-CERT

Advisory-Archiv

2015-0889: Cisco Web Security Appliance: Eine Schwachstelle ermöglicht einen Cross-Site-Scripting-Angriff

Historie:

Version 1 (2015-06-22 13:59)
Neues Advisory

Betroffene Software

Betroffene Plattformen

Hardware
Cisco

Beschreibung:

Ein nicht authentifizierter, entfernter Angreifer kann einen bösartig manipulierten Link an einen Benutzer senden, um so einen Cross-Site-Scripting-Angriff auszuführen.
Cisco bestätigt die Schwachstelle, stellt aktuell aber noch keine Sicherheitsupdates zur Verfügung.

Schwachstellen:

CVE-2015-4198

Schwachstelle in Cisco Web Security Appliance ermöglicht Cross-Site-Scripting

© DFN-CERT Services GmbH, all rights reserved!
Bei einer Weitergabe der Informationen außerhalb dieser Webseite ist auf den Ursprung in angemessener Weise hinzuweisen.
Im Übrigen gelten die Bestimmungen zum Copyright für diese Webseite.