DFN-CERT

Advisory-Archiv

2015-1059: Cisco Identity Services Engine: Zwei Schwachstellen ermöglichen Cross-Site-Scripting-Angriffe

Historie:

Version 1 (2015-07-15 11:58)
Neues Advisory

Betroffene Software

Netzwerk
Sicherheit

Betroffene Plattformen

Beschreibung:

Zwei Schwachstellen in verschiedenen Versionen der Cisco Identity Services Engine Software ermöglichen einem entfernten, nicht authentisierten Angreifer die Integrität des Systems durch Cross-Site Request Forgery- oder Cross-Frame Scripting-Angriffe zu beeinträchtigen.

Schwachstellen:

CVE-2015-4266

Cross-Frame Scripting (XFS)-Schwachstelle in Cisco Identity Services Engine

CVE-2015-4267

Cross-Site Request Forgery-Schwachstelle in Cisco Identity Services Engine

© DFN-CERT Services GmbH, all rights reserved!
Bei einer Weitergabe der Informationen außerhalb dieser Webseite ist auf den Ursprung in angemessener Weise hinzuweisen.
Im Übrigen gelten die Bestimmungen zum Copyright für diese Webseite.