DFN-CERT

Advisory-Archiv

2015-0897: Cisco WebEx Meeting Center: Mehrere Schwachstellen erlauben das Ausspähen von Informationen, Durchführen von Cross-Site-Scripting-Angriffen und Manipulieren von Daten

Historie:

Version 1 (2015-06-23 14:24)
Neues Advisory
Version 2 (2015-06-24 14:11)
Cisco hat für das WebEx Meeting Center zusätzlich die Schwachstellen CVE-2015-4208 und CVE-2015-4212 veröffentlicht. Neben dem Ausspähen von Informationen erlaubt die Schwachstelle CVE-2015-4208 einem entfernten, nicht authentisierten Angreifer die Durchführung von SQL Injection Angriffen und damit das Manipulieren von Daten.

Betroffene Software

Server

Betroffene Plattformen

Beschreibung:

Ein entfernter, nicht authentisierter Angreifer kann mehrere Schwachstellen im Cisco Hosted WebEx Meeting Center ausnutzen, um Informationen auszuspähen und Cross-Site-Scripting-Angriffe durchzuführen.

Schwachstellen:

CVE-2015-4207

Schwachstelle in Cisco WebEx Meeting Center erlaubt das Ausspähen von Informationen

CVE-2015-4208

Schwachstelle in Cisco WebEx Meeting Center erlaubt die Manipulation von Dateien

CVE-2015-4209

Schwachstelle in Cisco WebEx Meeting Center erlaubt das Ausspähen von Informationen

CVE-2015-4210

Schwachstelle in Cisco WebEx Meeting Center ermöglicht Cross-Site-Scripting-Angriff

CVE-2015-4212

Schwachstelle in Cisco WebEx Meeting Center erlaubt das Ausspähen von Informationen

© DFN-CERT Services GmbH, all rights reserved!
Bei einer Weitergabe der Informationen außerhalb dieser Webseite ist auf den Ursprung in angemessener Weise hinzuweisen.
Im Übrigen gelten die Bestimmungen zum Copyright für diese Webseite.