DFN-CERT

Advisory-Archiv

2015-0898: Cisco Data Center Analytics Framework: Eine Schwachstelle ermöglicht das Ausführen beliebigen Programmcodes

Historie:

Version 1 (2015-06-23 16:27)
Neues Advisory

Betroffene Software

Netzwerk

Betroffene Plattformen

Beschreibung:

Ein entfernter, nicht authentisierter Angreifer kann durch Ausnutzen dieser Schwachstelle Cross-Site-Request-Forgery-Angriffe durchführen, wodurch es ihm unter Umständen möglich wird beliebigen Programmcode auszuführen. Mit der ersten Veröffentlichung des Cisco Alerts wurde Cisco DCAF Release 1.4 als verwundbar genannt, spätere Releases könnten aber ebenfalls verwundbar sein. Der Herstellung hat bislang kein Sicherheitsupdate zur Verfügung gestellt.

Schwachstellen:

CVE-2015-4189

Schwachstelle in Cisco DCAF erlaubt Cross-Site-Request-Forgery

© DFN-CERT Services GmbH, all rights reserved!
Bei einer Weitergabe der Informationen außerhalb dieser Webseite ist auf den Ursprung in angemessener Weise hinzuweisen.
Im Übrigen gelten die Bestimmungen zum Copyright für diese Webseite.