DFN-CERT

Advisory-Archiv

2015-1048: Cisco Unified Communications Manager: Zwei Schwachstellen ermöglichen Cross-Site-Scripting- und Denial-of-Service-Angriffe

Historie:

Version 1 (2015-07-14 16:45)
Neues Advisory

Betroffene Software

Netzwerk
Server

Betroffene Plattformen

Beschreibung:

Durch eine der Schwachstellen kann ein entfernter, nicht authentisierter Angreifer Cross-Site-Scripting (XSS)-Angriffe und durch die andere ein entfernter, einfach authentifizierter Angreifer Denial-of-Service-Angriffe durchführen.
Die Schwachstellen beziehen sich auf unterschiedliche Versionen des Unified Communications Managers.
Zur Behebung der Schwachstelle CVE-2015-4272 in Version 10.5(2.10000.5) stehen Sicherheitsupdates zur Verfügung, die Schwachstelle CVE-2015-4269 in Version 10.5(1.99995.9) wird noch nicht behoben.

Schwachstellen:

CVE-2015-4269

Schwachstelle in Cisco Unified Communications Manager ermöglicht Denial-of-Service-Angriff

CVE-2015-4272

Schwachstelle in Cisco Unified Communications Manager ermöglicht Cross-Site-Scripting

© DFN-CERT Services GmbH, all rights reserved!
Bei einer Weitergabe der Informationen außerhalb dieser Webseite ist auf den Ursprung in angemessener Weise hinzuweisen.
Im Übrigen gelten die Bestimmungen zum Copyright für diese Webseite.