2015-0898: Cisco Data Center Analytics Framework: Eine Schwachstelle ermöglicht das Ausführen beliebigen Programmcodes
Historie:
- Version 1 (2015-06-23 16:27)
- Neues Advisory
Betroffene Software
Netzwerk
Betroffene Plattformen
Beschreibung:
Ein entfernter, nicht authentisierter Angreifer kann durch Ausnutzen dieser Schwachstelle Cross-Site-Request-Forgery-Angriffe durchführen, wodurch es ihm unter Umständen möglich wird beliebigen Programmcode auszuführen. Mit der ersten Veröffentlichung des Cisco Alerts wurde Cisco DCAF Release 1.4 als verwundbar genannt, spätere Releases könnten aber ebenfalls verwundbar sein. Der Herstellung hat bislang kein Sicherheitsupdate zur Verfügung gestellt.
Schwachstellen:
CVE-2015-4189
Schwachstelle in Cisco DCAF erlaubt Cross-Site-Request-Forgery
© DFN-CERT Services GmbH, all rights reserved!
Bei einer Weitergabe der Informationen außerhalb dieser Webseite ist
auf den Ursprung in angemessener Weise hinzuweisen.
Im Übrigen gelten die Bestimmungen zum Copyright für diese
Webseite.