DFN-CERT

Advisory-Archiv

2015-1076: Cisco Unified Intelligence Center: Eine Schwachstelle ermöglicht Cross-Site Request Forgery Angriffe

Historie:

Version 1 (2015-07-16 13:57)
Neues Advisory

Betroffene Software

Netzwerk

Betroffene Plattformen

Beschreibung:

Eine Schwachstelle erlaubt einem entfernten, nicht authentisierter Angreifer Cross-Site Request Forgery (CSRF)-Angriffe gegen eine verwundbare Webseite durchzuführen und über diese beliebige Anfragen an ein betroffenes Gerät zu senden. Zum Zeitpunkt der Veröffentlichung galten Cisco Unified Intelligence Center Releases 10.0(1) und 10.6(1) als verwundbar. Spätere Releases des Cisco Unified Intelligence Center könnten ebenfalls verwundbar sein.

Schwachstellen:

CVE-2015-4274

Cross-Site Request Forgery-Schwachstelle in Cisco Unified Intelligence Center

© DFN-CERT Services GmbH, all rights reserved!
Bei einer Weitergabe der Informationen außerhalb dieser Webseite ist auf den Ursprung in angemessener Weise hinzuweisen.
Im Übrigen gelten die Bestimmungen zum Copyright für diese Webseite.