2015-1048: Cisco Unified Communications Manager: Zwei Schwachstellen ermöglichen Cross-Site-Scripting- und Denial-of-Service-Angriffe
Historie:
- Version 1 (2015-07-14 16:45)
- Neues Advisory
Betroffene Software
Netzwerk
Server
Betroffene Plattformen
Beschreibung:
Durch eine der Schwachstellen kann ein entfernter, nicht authentisierter Angreifer Cross-Site-Scripting (XSS)-Angriffe und durch die andere ein entfernter, einfach authentifizierter Angreifer Denial-of-Service-Angriffe durchführen.
Die Schwachstellen beziehen sich auf unterschiedliche Versionen des Unified Communications Managers.
Zur Behebung der Schwachstelle CVE-2015-4272 in Version 10.5(2.10000.5) stehen Sicherheitsupdates zur Verfügung, die Schwachstelle CVE-2015-4269 in Version 10.5(1.99995.9) wird noch nicht behoben.
Schwachstellen:
CVE-2015-4269
Schwachstelle in Cisco Unified Communications Manager ermöglicht Denial-of-Service-AngriffCVE-2015-4272
Schwachstelle in Cisco Unified Communications Manager ermöglicht Cross-Site-Scripting
© DFN-CERT Services GmbH, all rights reserved!
Bei einer Weitergabe der Informationen außerhalb dieser Webseite ist
auf den Ursprung in angemessener Weise hinzuweisen.
Im Übrigen gelten die Bestimmungen zum Copyright für diese
Webseite.