2015-1018: Cisco TelePresence: Mehrere Schwachstelle ermöglichen das Erlangen von Benutzerrechten
Historie:
- Version 1 (2015-07-10 19:28)
- Neues Advisory
Betroffene Software
Netzwerk
Server
Betroffene Plattformen
Hardware
Cisco
Beschreibung:
Mehrere Schwachstellen in verschiedenen Cisco TelePresence Geräten ermöglichen einem entfernten, nicht authentisierten Angreifer jeweils Cross-Site Request Forgery (CSRF)-Angriffe gegen Benutzer durchzuführen und dadurch deren Sitzung zu übernehmen.
Der Hersteller hat bislang keine Sicherheitsupdates zur Behebung dieser Schwachstellen zur Verfügung gestellt.
Schwachstellen:
CVE-2015-4252
Schwachstelle in Cisco TelePresence ISDN Gateway erlaubt Cross-Site Request ForgeryCVE-2015-4253
Schwachstelle in Cisco TelePresence Serial Gateway erlaubt Cross-Site Request ForgeryCVE-2015-4254
Schwachstelle in Cisco TelePresence Advanced Media Gateway erlaubt Cross-Site Request ForgeryCVE-2015-4255
Schwachstelle in Cisco TelePresence IP Gateway erlaubt Cross-Site Request ForgeryCVE-2015-4256
Schwachstelle in Cisco TelePresence IP VCR erlaubt Cross-Site Request ForgeryCVE-2015-4257
Schwachstelle in Cisco TelePresence MCU 4500 erlaubt Cross-Site Request ForgeryCVE-2015-4258
Schwachstelle in Cisco TelePresence MSE 8000 erlaubt Cross-Site Request Forgery
© DFN-CERT Services GmbH, all rights reserved!
Bei einer Weitergabe der Informationen außerhalb dieser Webseite ist
auf den Ursprung in angemessener Weise hinzuweisen.
Im Übrigen gelten die Bestimmungen zum Copyright für diese
Webseite.