2015-1076: Cisco Unified Intelligence Center: Eine Schwachstelle ermöglicht Cross-Site Request Forgery Angriffe
Historie:
- Version 1 (2015-07-16 13:57)
- Neues Advisory
Betroffene Software
Netzwerk
Betroffene Plattformen
Beschreibung:
Eine Schwachstelle erlaubt einem entfernten, nicht authentisierter Angreifer Cross-Site Request Forgery (CSRF)-Angriffe gegen eine verwundbare Webseite durchzuführen und über diese beliebige Anfragen an ein betroffenes Gerät zu senden. Zum Zeitpunkt der Veröffentlichung galten Cisco Unified Intelligence Center Releases 10.0(1) und 10.6(1) als verwundbar. Spätere Releases des Cisco Unified Intelligence Center könnten ebenfalls verwundbar sein.
Schwachstellen:
CVE-2015-4274
Cross-Site Request Forgery-Schwachstelle in Cisco Unified Intelligence Center
© DFN-CERT Services GmbH, all rights reserved!
Bei einer Weitergabe der Informationen außerhalb dieser Webseite ist
auf den Ursprung in angemessener Weise hinzuweisen.
Im Übrigen gelten die Bestimmungen zum Copyright für diese
Webseite.