2015-1044: Cisco FireSIGHT: Mehrere Schwachstellen ermöglichen Cross-Site-Scripting-Angriffe
Historie:
- Version 1 (2015-07-14 20:06)
- Neues Advisory
- Version 2 (2015-07-30 18:17)
- Cisco hat neue Versionsnummern der betroffenen Software genannt. Die Versionen 5.2.0.8 und 5.3.1.5 werden nun als verwundbar gekennzeichnet. Neuere Versionen können dennoch weiterhin ebenfalls betroffen sein. Ebenso ist weiterhin kein Sicherheitsupdate verfügbar.
Betroffene Software
Netzwerk
Sicherheit
Betroffene Plattformen
Beschreibung:
Durch Ausnutzen der unter einer CVE zusammengefassten Schwachstellen kann ein entfernter, nicht authentisierter Angreifer Cross-Site-Scripting (XSS)-Angriffe durchführen.
Cisco benennt aktuell die Versionen Cisco FireSIGHT System Software 5.3.1.5 und 6.0.0 als verwundbar, schließt aber nicht aus, dass auch spätere Versionen angreifbar sind. Ein Sicherheitsupdate steht derzeit nicht zur Verfügung.
Schwachstellen:
CVE-2015-4270
Schwachstellen in Cisco FireSIGHT ermöglichen Cross-Site-Scripting
© DFN-CERT Services GmbH, all rights reserved!
Bei einer Weitergabe der Informationen außerhalb dieser Webseite ist
auf den Ursprung in angemessener Weise hinzuweisen.
Im Übrigen gelten die Bestimmungen zum Copyright für diese
Webseite.