DFN-CERT

Advisory-Archiv

2015-1018: Cisco TelePresence: Mehrere Schwachstelle ermöglichen das Erlangen von Benutzerrechten

Historie:

Version 1 (2015-07-10 19:28)
Neues Advisory

Betroffene Software

Netzwerk
Server

Betroffene Plattformen

Hardware
Cisco

Beschreibung:

Mehrere Schwachstellen in verschiedenen Cisco TelePresence Geräten ermöglichen einem entfernten, nicht authentisierten Angreifer jeweils Cross-Site Request Forgery (CSRF)-Angriffe gegen Benutzer durchzuführen und dadurch deren Sitzung zu übernehmen.

Der Hersteller hat bislang keine Sicherheitsupdates zur Behebung dieser Schwachstellen zur Verfügung gestellt.

Schwachstellen:

CVE-2015-4252

Schwachstelle in Cisco TelePresence ISDN Gateway erlaubt Cross-Site Request Forgery

CVE-2015-4253

Schwachstelle in Cisco TelePresence Serial Gateway erlaubt Cross-Site Request Forgery

CVE-2015-4254

Schwachstelle in Cisco TelePresence Advanced Media Gateway erlaubt Cross-Site Request Forgery

CVE-2015-4255

Schwachstelle in Cisco TelePresence IP Gateway erlaubt Cross-Site Request Forgery

CVE-2015-4256

Schwachstelle in Cisco TelePresence IP VCR erlaubt Cross-Site Request Forgery

CVE-2015-4257

Schwachstelle in Cisco TelePresence MCU 4500 erlaubt Cross-Site Request Forgery

CVE-2015-4258

Schwachstelle in Cisco TelePresence MSE 8000 erlaubt Cross-Site Request Forgery

© DFN-CERT Services GmbH, all rights reserved!
Bei einer Weitergabe der Informationen außerhalb dieser Webseite ist auf den Ursprung in angemessener Weise hinzuweisen.
Im Übrigen gelten die Bestimmungen zum Copyright für diese Webseite.