DFN-CERT

Advisory-Archiv

2015-1044: Cisco FireSIGHT: Mehrere Schwachstellen ermöglichen Cross-Site-Scripting-Angriffe

Historie:

Version 1 (2015-07-14 20:06)
Neues Advisory
Version 2 (2015-07-30 18:17)
Cisco hat neue Versionsnummern der betroffenen Software genannt. Die Versionen 5.2.0.8 und 5.3.1.5 werden nun als verwundbar gekennzeichnet. Neuere Versionen können dennoch weiterhin ebenfalls betroffen sein. Ebenso ist weiterhin kein Sicherheitsupdate verfügbar.

Betroffene Software

Netzwerk
Sicherheit

Betroffene Plattformen

Beschreibung:

Durch Ausnutzen der unter einer CVE zusammengefassten Schwachstellen kann ein entfernter, nicht authentisierter Angreifer Cross-Site-Scripting (XSS)-Angriffe durchführen.
Cisco benennt aktuell die Versionen Cisco FireSIGHT System Software 5.3.1.5 und 6.0.0 als verwundbar, schließt aber nicht aus, dass auch spätere Versionen angreifbar sind. Ein Sicherheitsupdate steht derzeit nicht zur Verfügung.

Schwachstellen:

CVE-2015-4270

Schwachstellen in Cisco FireSIGHT ermöglichen Cross-Site-Scripting

© DFN-CERT Services GmbH, all rights reserved!
Bei einer Weitergabe der Informationen außerhalb dieser Webseite ist auf den Ursprung in angemessener Weise hinzuweisen.
Im Übrigen gelten die Bestimmungen zum Copyright für diese Webseite.