2015-0897: Cisco WebEx Meeting Center: Mehrere Schwachstellen erlauben das Ausspähen von Informationen, Durchführen von Cross-Site-Scripting-Angriffen und Manipulieren von Daten
Historie:
- Version 1 (2015-06-23 14:24)
- Neues Advisory
- Version 2 (2015-06-24 14:11)
- Cisco hat für das WebEx Meeting Center zusätzlich die Schwachstellen CVE-2015-4208 und CVE-2015-4212 veröffentlicht. Neben dem Ausspähen von Informationen erlaubt die Schwachstelle CVE-2015-4208 einem entfernten, nicht authentisierten Angreifer die Durchführung von SQL Injection Angriffen und damit das Manipulieren von Daten.
Betroffene Software
Server
Betroffene Plattformen
Beschreibung:
Ein entfernter, nicht authentisierter Angreifer kann mehrere Schwachstellen im Cisco Hosted WebEx Meeting Center ausnutzen, um Informationen auszuspähen und Cross-Site-Scripting-Angriffe durchzuführen.
Schwachstellen:
CVE-2015-4207
Schwachstelle in Cisco WebEx Meeting Center erlaubt das Ausspähen von InformationenCVE-2015-4208
Schwachstelle in Cisco WebEx Meeting Center erlaubt die Manipulation von DateienCVE-2015-4209
Schwachstelle in Cisco WebEx Meeting Center erlaubt das Ausspähen von InformationenCVE-2015-4210
Schwachstelle in Cisco WebEx Meeting Center ermöglicht Cross-Site-Scripting-AngriffCVE-2015-4212
Schwachstelle in Cisco WebEx Meeting Center erlaubt das Ausspähen von Informationen
© DFN-CERT Services GmbH, all rights reserved!
Bei einer Weitergabe der Informationen außerhalb dieser Webseite ist
auf den Ursprung in angemessener Weise hinzuweisen.
Im Übrigen gelten die Bestimmungen zum Copyright für diese
Webseite.